HTTP : architecture, pratique et sécurité web

Le web et ses protocoles sont partout, à un tel point, qu'ils se confondent avec Internet dans l'esprit de beaucoup.

Cette formation vous permet d'étudier les fonctions de base, la sécurité et l'hébergement de plusieurs sites web ainsi que la mise en œuvre de solutions robustes avec répartition de charge.

Programme

Introduction
  • Historique de l'internet et du web
  • Les différentes technologies du web
Les protocoles
  • HTTP
    • présentation
    • requêtes
    • authentification
    • transport
  • HTTPS
    • présentation
    • authentification X.509
    • les limites
Les serveurs web : Apache, Nginx et Lighttpd
  • Installation de différents serveurs
  • Configurations de base
  • Configuration par répertoire
  • Contrôle d'accès
  • Virtualhosting
  • Avantages et inconvénients de chaque solution
Les faiblesses et vulnérabilités
  • Injection SQL
  • XSS
  • OWASP
  • DOS et DDOS
Architecture robuste
  • Présentation du reverse proxy et du principe de firewall applicatif
  • Installation d'une architecture avec serveur intermédiaire (reverse proxy)
  • Répartition de charge
Sécurité
  • Contrôle d'accès des clients.
  • Authentification HTTP
  • Filtrage de requêtes et réécriture d'adresses
  • Mise en œuvre HTTPS
  • Apache : les modules mod_ssl, mod_evasive, mod_security
  • Fail2ban : créer ses règles de protections réactives
Journaux
  • Exploiter les journaux pour la sécurité
  • Générer des statistiques utilisateurs

Détails sur la formation

Dates
• du 25|04|2015 au 28|04|2015
• du 25|05|2015 au 28|05|2015

Durée
• 4 journées en cours collectif
• 5 semaines de travail en ligne avec tutorat personnalisé

Catégorie(s)
expertise web

Méthodes pédagogiques
• La formation se déroule à la fois en présentiel et en ligne.
• Tous les cas pratiques sont vus une première fois en cours collectif puis sont pratiqués et expérimentés par le stagiaire grâce aux outils en ligne mis à sa disposition. La formation comprend un suivi individuel.

Public(s)
• Administrateur système / réseau
• Administrateurs web
• Toute personne souhaitant et/ou devant piloter un environnement web

Prérequis
• Connaissance système UNIX/Linux
• Connaissance TCP

Prix
• 2 200 € HT

Autres idées de formations.

À propos de LaMaNum

Plus de 50 ans d'expertises professionnelles cumulées.

conditions générales de vente

réglement intérieur

mentions légales

Réseaux sociaux

Notre adresse

11 A rue Louis Astruc
13005 Marseille
France
+33 4 84 25 53 84