Décrire les différentes méthodes de surveillance et de réponse aux incidents liés à la sécurité des endpoints.
Analyser un scénario de compromission d'endpoint et proposer des mesures correctives.
Configurer correctement les paramètres de sécurité d'un endpoint selon les meilleures pratiques.
Expliquer et mettre en œuvre au moins trois techniques de protection des endpoints (ex: antivirus, EDR, contrôle d'accès).
Identifier les principales vulnérabilités des endpoints et les risques associés.
Prérequis
Connaissance de base des API REST et des microservices
Compréhension des principes d’authentification et d’autorisation (OAuth2, JWT, Basic Auth)
Expérience avec Spring Security pour la protection des endpoints
Notions sur le contrôle d’accès basé sur les rôles (RBAC) et les permissions
Familiarité avec les bonnes pratiques de sécurisation des API (CORS, rate limiting, encryption)
Contenu de la Formation
Total:
20 Chapitres
Total hours:
10
Introduction à la sécurité des endpoints
Authentification et autorisation
Gestion des vulnérabilités courantes (OWASP Top 10)
Mise en place d'un pare-feu applicatif (WAF)
Sécurisation des API REST
Protection contre les attaques DDoS
Surveillance et journalisation des événements de sécurité
Gestion des clés et des secrets
Sécurité des données en transit et au repos
Intégration avec un système de gestion des identités (IAM)
Tests de pénétration et analyse de vulnérabilités
Mise en place d'une stratégie de réponse aux incidents