Ce test évalue vos connaissances sur les vulnérabilités critiques identifiées par l'OWASP, y compris leurs impacts et les pratiques de prévention.

Qu'est-ce que l'OWASP Top 10 ?





À quoi servent les requêtes préparées dans le contexte des injections SQL ?





Quel est le principal objectif de l'OWASP ?





Qu'est-ce qu'une attaque par Cross-Site Scripting (XSS) ?





Quel est le rôle des jetons CSRF ?





Comment éviter les vulnérabilités dues à des dépendances obsolètes ?





Quelle est une bonne pratique pour les échecs de journalisation et de surveillance ?





Quelle vulnérabilité permet à un attaquant de faire des requêtes à des systèmes internes via une URL manipulée ?





Qu'est-ce que le principe du moindre privilège (PoLP) ?





Que doit faire un développeur pour éviter les erreurs d'authentification ?





Formateur

Bertrand LECLERCQ

Consultant DevSecOps & Data Engineer


Avec 25 ans d'expérience dans le développement logiciel et une certification en Data Engineering de l'École des Mines Paris - PSL, je suis passionné par la cybersécurité, le big data et le DevOps. J'aime partager mes connaissances et aider la communauté à renforcer sa posture de sécurité.

J'ai créé une base de vulnérabilités librement accessible et je me forme en continu sur des plateformes comme TryHackMe. Mon objectif ? Démocratiser la cybersécurité et permettre à chacun de mieux comprendre les enjeux.

J'ai une solide expertise dans la conception et le déploiement de solutions sécurisées, ainsi qu'une expérience éprouvée dans la gestion de projets complexes. Maîtrisant un large éventail de technologies (Python, Go, Java, Docker, Kubernetes, etc.), je suis convaincu que la sécurité doit être intégrée dès le début du cycle de développement.

Le projet NoHackMe vous permet d'effectuer une veille Cyber, vous permet de découvrir le monde de la Cybersécurité ainsi qu'une section formation Cyber

Soutenez No Hack Me sur Tipeee