Formation API REST : conception et sécurité

Public admis

  • Salarié en Poste
  • Demandeur d'emploi
  • Entreprise
  • Etudiant

Financements

Eligible CPF Votre OPCO Financement personnel

Objectifs de la formation

  • Connaître et mettre en œuvre les meilleures pratiques de conception d'API REST
  • Identifier les vulnérabilités les plus fréquentes
  • Connaître quelques outils utiles pour la conception

Sparks


Tout l'IT, vraiment tout
Voir la fiche entreprise

Tarif

A partir de 1 300,00 €

Durée 2 jours
Modes
  • Centre
  • Entreprise
  • Distance
Sessions
Lieux Partout en France

Sparks


Tout l'IT, vraiment tout
Voir la fiche

Tarif

A partir de 1 300,00 €

Durée 2 jours
Modes
  • Centre
  • Entreprise
  • Distance
Sessions
Lieux Partout en France

Description

A l'issue de la formation, les stagiaires sont en mesure de concevoir, architecturer et sécuriser des API RESTful.

Programme

Introduction à la formation API REST

Présentation générale de la formation
Vue d’ensemble des API, quels objectifs ?
De Roy Thomas Fielding à Richardson
Pragmatisme et idéologie

Les API REST

Règles de l’API REST
HATEOAS
HATEOS
HTTP et CRUD
Stateless

Conventions

Conventions de base : nommage, URL, média
Le versionning
Bonnes pratiques
Exemple de mise en œuvre

Outils

Conception avec OpenAPI et Swagger
Test avec Postman
Autres outils : JSON Server, JSON Generator…

Sécurité

Présentation de l’OWASP
Authentification et autorisation
CORS
CSFR
OAuth 2
JWT
Cryptographie
Framework JOSE

Gestion des API

Nécessité de gérer les API
Exemple : Apigee de Google, Kong

Prérequis

Connaissances sur le protocole HTTP, une familiarité avec le développement Web est un plus.

Public

Chefs de projet,

Ces formations pourraient vous intéresser

Objectifs de la formation

À l'issue de cette formation WatchGuard, vous aurez acquis les connaissances et les compétences nécessaires pour :

  • Remettre en configuration usine un pare-feu et recharger une sauvegarde de la configuration
  • Mettre en place les configurations réseaux adaptées à son entreprise
  • Comprendre et modifier les règles et paramètres les plus usuels
  • Comprendre et mettre en œuvre les différentes translations d’adresses
  • Vérifier le bon fonctionnement du pare-feu au travers des journaux et du suivi temps réel
  • Mettre en place et gérer des authentifications
  • Choisir et mettre en œuvre les fonctions optionnelles de sécurité (WebBlocker, SpamBlocker, Application Control, RED, IPS, Anti-Virus,DLP,…)
  • Mettre en place un VPN Site à Site (BOVPN) simple en IPsec
  • Mettre en place un VPN nomade (MUVPN) en IPsec et en SSL
  • Gérer des interfaces WAN multiples
  • Gérer la bande passante
Tarif

A partir de 2 200,00 €

Durée

4j / 28h

Modes
  • Centre
  • Entreprise
  • Distance

AWS Fondamentaux techniques

Proposé par ENI Service

Objectifs de la formation

  • Identifier les bénéfices et les contraintes du Cloud AWS
  • Appréhender la terminologie et les concepts relatifs à la plateforme AWS
  • Appréhender les capacités de sécurité, les contrôles et les assurances dédiées au maintien de la sécurité des données et du réseau
  • Appréhender l’impact financier des solutions Cloud AWS sur la gestion des coûts d'une entreprise
Tarif

A partir de 750,00 €

Durée

1j / 7h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

  • Connaître les divers types d’outils pédagogiques existants
  • Utiliser les bons outils pédagogiques en fonction de l’objectif visé
  • Rédiger un cahier des charges de conception de panoplie pédagogique et enrichir les techniques
  • Contrôler la qualité de la prestation
Tarif

A partir de 80,00 €

Durée

1 heure 13 minutes

Modes

Objectifs de la formation

  • Comprendre les concepts fondamentaux liés aux technologies de sécurité Junos
  • Identifier les diverses fonctions sécuritaires supportées par l'OS Junos
  • Implémenter les caractéristiques de la suite AppSecure Suite : AppFW, AppTrack, AppQoS et SSL Proxy
  • Configurer les signatures d'application personnalisées
  • Décrire la sécurité Junos traitée sur la couche 2 versus la couche 3
  • Implémenter les caractéristiques de sécurité de niveau 2 nouvelle génération
  • Comprendre LSYS (Logical System)
  • Décrire les types d’instances de routage Junos utilisées pour la virtualisation
  • Mettre en œuvre les instances de routage virtuelles
  • Décrire et configurer le partage des routes entre les instances de routage via les interfaces de tunnel logiques
  • Décrire et présenter Sky ATP et ses fonctions dans le réseau
  • Décrire et configurer les fonctions UTM
  • Présenter IPS et ses fonctions dans le réseau
  • Mettre en œuvre les stratégies IPS
  • Décrire et mettre en œuvre SDSN et Policy Enforcer dans un réseau
  • Décrire l’objectif de SSL Proxy
  • Mettre en œuvre la protection client de SSL Proxy
  • Mettre en œuvre la protection serveur SSL Proxy
  • Décrire et mettre en œuvre le firewall du rôle utilisateur dans un réseau
  • Comprendre le firewall utilisateur.

Cette formation utilise Juniper networks SRX Series Services Gateways. Elle est basée sur Junos OS version 15.1X49-D90.7 et Junos Space Security Director 16.2.

Tarif

A partir de 4 090,00 €

Durée

5j / 35h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Reconnaître le fonctionnement des conteneurs logiciels
  • Identifier l'architecture de Kubernetes et Google Cloud
  • Décrire le fonctionnement de la mise en réseau des pods dans Google Kubernetes Engine
  • Créer et gérer des clusters Kubernetes Engine à l'aide de Google Cloud Console et commandes gcloud / kubectl
  • Lancer, restaurer et exposer les jobs dans Kubernetes
  • Gérer les contrôles d'accès à l'aide de Kubernetes RBAC et IAM
  • Gérer les politiques de sécurité des pods et les politiques réseau
  • Utiliser Secrets et ConfigMaps pour isoler les informations d'identification de sécurité et les artefacts de configuration
  • Décrire les choix de Google Cloud pour les services de stockage gérés
  • Surveiller les applications exécutées dans Google Kubernetes Engine.
Tarif

Contacter l'organisme

Durée

3j / 21h

Modes
  • Centre
  • Distance

Microsoft Azure – Fondamentaux

Proposé par ENI Service

Objectifs de la formation

  • Appréhender les concepts généraux du Cloud et les différents services proposés par Microsoft dans Azure
  • Appréhender les solutions et les outils de gestion d’Azure
  • Appréhender les principes de sécurité, de confidentialité et de conformité avec Microsoft Azure
  • Appréhender la gestion des coûts et les modèles de supports disponibles pour Azure
Tarif

A partir de 750,00 €

Durée

1j / 7h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

Analyser le risque et savoir s’en protéger.


Organiser et réaliser des travaux d’ordre non électrique en toute sécurité dans un environnement présentant des risques électriquesÉvaluer et manipuler du matériel et outillage de façon adaptée aux risques électriques.


Rendre compte de son activité.
Tarif

A partir de 537,00 €

Durée

1j / 2h

Modes
  • Entreprise
  • Distance

Objectifs de la formation

À l'issue de cette formation ISO 45001 Foundation, vous aurez acquis les connaissances et compétences nécessaires pour :

  • Comprendre les éléments et le fonctionnement d’un Système de management de la santé et de la sécurité au travail et ses principaux processus
  • Comprendre la corrélation entre la norme ISO 45001 et les autres normes et cadres règlementaires
  • Connaître les approches, les méthodes et techniques permettant de mettre en œuvre et de gérer un Système de management de la santé et de la sécurité au travail
Tarif

A partir de 1 900,00 €

Durée

2j / 14h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

  • Appréhender les problématiques de consentement, harcèlement, interview/négociation.
  • Acquérir une posture de confiance qui impose naturellement le respect.
  • Savoir comment se comporter en cas de risques d'agression : évaluer la situation, sécuriser, demander de l'aide, intervenir et signaler.
  • Prendre conscience de sa capacité à agir en toute situation, aussi bien physique que dans les situations conflictuelles du quotidien, pour minimiser les risques d'agression.
  • Désescalader les situations, dans le laps de temps, avant que les professionnels de la sécurité arrivent sur place.
Tarif

Contacter l'organisme

Durée

2 jours

Modes
  • Entreprise
  • Distance

Objectifs de la formation

Concrètement, cette formation Spring Boot vous apporte les connaissances et les compétences nécessaires pour appréhender :

  • Les fonctionnalités du framework
  • Son intégration dans l’IDE Spring Tool Suite
  • Ses apports pour les différentes couches applicatives (JPA, Rest/MVC, Test) et pour la mise en production d’application. 
Tarif

A partir de 1 850,00 €

Durée

3j / 21h

Modes
  • Centre
  • Entreprise
  • Distance

Je cherche à faire...