OWASP - Activité 9: Sécurisation des applications Web Vulnérabilités

Intitulé long Exploitation d'une plateforme d'apprentissage des vulnérabilités des applications Web
Public Concerné BTS SIO
Présentation

Ce Côté labo a pour objectif d'exploiter la plateforme d'apprentissage Portswigger.net du groupe OWASP (OpenWeb Application Security Project) afin de se familiariser avec les principales vulnérabilités des applications Web.

Chaque activité couvre une problématique spécifique (SQLi, XSS, CSRF…) en référence au top 10 des vulnérabilités décrites par l'OWASP.

Dans un premier temps, l'étudiant doit comprendre le mécanisme des attaques.

Dans un deuxième temps, l’objectif est de réaliser des défis à travers des manipulations pratiques.

Cette neuvième activité concerne les problématiques liées à l'identification et l'authentification sur u:ne application web. Cette vulnérabilité est classée n°7 dans la classement OWASP 2021.

Pré-Requis Administration d’un système Linux.
Compétences
  • Protéger les données à caractère personnel ;
    • Identifier les risques liés à la collecte, au traitement, au stockage et à la diffusion de données à caractère personnel.
  • Garantir la disponibilité, l’intégrité et la confidentialité des services informatiques et des données de l’organisation face à des cyberattaques.
    • Caractériser les risques liés à l’utilisation malveillante d’un service informatique ;

Recenser les conséquences d’une perte de disponibilité, d’intégrité ou de confidentialité.

Savoir

Sécurité des applications web : risques, menaces et protocoles.

Outils

Une machine Kali Linux disposant d'un accès à internet et du logiciel BurpSuite (disponible sous Windows).

Sites officiels : https://www.owasp.org et https://portswigger.net/burp/communitydownload

Mots Clés OWASP, vulnérabilités, identification, authentification, BurpSuite, sniper
Auteurs Patrice Dignan, avec la relecture, les tests et les suggestions de Hervé Le Guern.
Version V1.0
Date de Publication 19 Juin 2025
Date de Modification 19 Juin 2025