Sécuriser et Manager une API

Réf. : DN-36557
Durée : 2 Jours
Tarif : 1730,00  HT

Toutes nos formations sont disponibles en présentiel ou en distanciel.

Objectifs

A l’issue de la formation, vous serez capable de :

  • Comprendre les Approches de Sécurité
  • Savoir intégrer la Sécurité dans le Développement Agile
  • Savoir sécuriser et manager une API.

Contenu de la formation

API : enjeux et définition

  • Sécurisation des API :
  • Types de ressources publiques et privées
  • Principes : Throttling, DOS, Authentication, Authorization, Accounting
  • Mécanismes de sécurisation : API_KEY, OAuth2, OpenID Connect
Portail développeur :
  • Exemples des géants du Web
  • Fonctionnalités essentielles : enrolment, documentation, interface Try-it, support (FAQ, Forum)
  • Console de supervision :
    • Habilitation des développeurs et de leurs applications
    • Statistiques d’usage, quotas/throttling, reporting
  • Panorama des solutions d’API Management
  • Mise en place de la sécurisation :
    • Sécurisation des ressources publiques via App_Key
    • Sécurisation des ressources privées via OAuth2
  • Gérer l’authentification et les habilitations :
    • Mire de login
    • Récupération de l’identité de l’utilisateur
    • Gestion des habilitations via les scopes OAuth2
Sécurisation avancée et gestion d’API
  1. Mise en place d’un portail développeur
  2. Documentation publique de l’API
  3. Interfaces Try-it
  4. Enrôlement des consommateurs
  5. Mise en place d’un portail d’API Management
    • Profils d’utilisateurs et habilitations
    • Reporting et statistiques d’usage
    • Gestion des quotas
  • Implémentation d’OpenID Connect
  • Bilan et clôture de la formation
Travaux pratiques
  • Approche « API Craftsmanship »
  • Développement dirigé par les tests (TDD)
  • Utilisation des outils Open Source API et API Management : KONG, 3SCALE, Anvil connect
  • Mise en situation avec une API et un front fournis aux participants
Evaluation et fin de session
  • Validation des acquis via QCM post TP
  • Apport des correctifs si nécessaire
  • Badge de validation des acquis (Niveau 1) et attestation de réalisation
Profil Formateur 
  •  Formation animée par des experts DNDA
  •  Alternance  TH (40%) et TP (60%)
Autres formations complémentaires

Public

  • Développeurs et Ingénieurs Logiciels, Responsables de la Sécurité des Systèmes d’Information (RSSI) ,
  • Chefs de Projet, Ingénieurs en Cybersécurité, Architectes Systèmes, Professionnels OT ,
  • Auditeurs et Consultants en Sécurité Informatique

Pré-requis

  • Connaissances de base du Web (HTTP, HTML, URI) et d’un langage de développement
  • Une expérience pratique de la programmation et de la conception de logiciels est souhaitable.
  • Une connaissance fondamentale des systèmes informatiques, des réseaux et des applications est nécessaire

Méthodes pédagogiques

  • Présentations Interactives, apport théorique,
  • mise en pratique dans le cadre d’étude de cas sur plateforme en ligne et logiciel collaboratif pour faciliter la compréhension

Profil intervenant  :

    • Praticien formateur Confirmé Ingénieur en cybersécurité, Maîtrisant les concepts et les bonnes pratiques de sécurité, notamment en matière de Security by Design.
    • Expérience pratique dans la mise en œuvre de solutions de sécurité dans divers environnements industriel, applicatif.
Réf. : DN-36557
Durée : 2 Jours
Tarif : 1730,00  HT
Partager cette formation
Facebook
Twitter
LinkedIn

Demande de devis

*Sous réserve de maintien de la session
Session ouverte à partir de 3 participants
Format Paris - Lille
Durée 2 Jours
Prix 1730 € HT
Demande de devis
Format Dans vos locaux ou à distance
Durée 2 Jours
Prix Nous contacter
Demande de devis

Vous souhaitez une formation sur-mesure ou vous disposez d’un cahier des charges ?

Nous contacter

Prochaines sessions

23/06/2025
10/10/2025
06/02/2026
13/03/2026
01/07/2026

*Sous réserve de maintien de la session
Sessions inter entreprises ouvertes à partir de 3 participants
Intra : base tarifaire pour un groupe de 3 personnes

Nouvelles formations

Dernières actualités

Nous contacter

Nous suivre