Accueil > Formations > Cybersécurité et Protection des Données > Sécurité Applicative (AppSec) > Sécurité des applications Java
Formation Sécurité des applications Java
Développez des applications Java sécurisées grâce à notre formation de 3 jours !
Vue d'ensemble
Bonnes connaissances et expérience de travail en programmation Java.
Objectifs pédagogiques
Programme détaillé
Introduction à la formation Sécurité des applications Java
Retour sur les principaux concepts de la sécurité applicative
Vue d’ensemble de la sécurité de la JVM
Fonctionnalités intégrées : Java Security Manager et Access Controller
Le fonctionnement de ClassLoader dans un contexte de sécurité
Mise en place d’un environnement de « bac à sable », ou sandboxing
Exemples d’activités pratiques : configuration du Java Security Manager, mise en place d’un environnement de bac à sable.
Authentification et autorisation
Les principes d’authentification et d’autorisation
Comprendre JAAS (Java Authentication and Authorization Service)
Configuration des login modules
Autorisations, Subject et Principals
Création et gestion de politiques de sécurité personnalisées à l’aide de fichiers .policy
Exemples d’activités pratiques : construction d’un module de connexion à l’aide de JAAS, configuration de politiques d’accès personnalisées, mise en œuvre de l’authentification.
Chiffrement en Java
Rappels sur le chiffrement
Fonctions de hash et algorithmes AES/RSA
Java Cryptography Extension
Génération de clés et certificats
Exemples d’activités pratiques : vérification d’une empreinte, utilisation des outils dédiés (keytool, kestore), chiffrement symétrique/asymétrique.
La sécurité des applications JEE
Principes de base de la sécurité JEE, architecture
Mécanismes d’authentification
Gestion de la sécurité avec l’API Servlet et les EJBs
Sécurité dans les APIs
Exemples d’activités pratiques : configurer les contraintes de sécurité et les rôles dans une application JEE, implémentation de la sécurité au niveau des méthodes dans les EJBs.
Sécurité des Web Services
Les défis de sécurité avec les services SOAP et RESTful
Sécurité HTTP, sécurité SOAP et WSDL
Les handlers qui utilisent JAAS
SSL pour sécuriser les services avec JAX-RS
oAuth pour l’authentification, versions 1.0 et 2.0
Exemples d’activités pratiques : création de services SOAP et RESTful sécurisés avec WS-Security et JAX-RS.
Pratiques de Secure Coding
Comprendre les implications des décisions en matière de code sur la sécurité
Les principales vulnérabilités de Java et les meilleures pratiques pour y faire face : Injection SQL, XSS (Cross-Site Scripting) et CSRF (Cross-Site Request Forgery)
Techniques pour une manipulation sûre des données : validation des entrées, encodage des outputs, gestion des erreurs…
Utilisation des bibliothèques intégrées de Java
Prochaines sessions
du 4 oct. 2026 au 6 oct. 2026 • 3 jours
Ils nous font confiance
Cette année notre filière Sécurité Applicative (AppSec) a accompagné plus de 10 entreprises dont :
Avis des participants
Romain sait de quoi il parle, et tacle des sujets d'actualité avec expertise. Il met à notre disposition des outils et des méthodologies pour sécuriser nos applications web, ce qui était attendu de la formation. J'ai vraiment apprécié cette formation. J'en ressors capable de tester…
Formation abordable pour des novices en développement web mais la sujet est tellement vaste que ça reste une initiation. A voir l'utilité dans un environnement réel ...
La formation était intense mais de très bonne qualité. Encore merci à Romain pour sa pédagogie et patience.
Votre formateur
Eric D.
Formateur Java
Eric intervient sur des formations portant sur les langages et écosystèmes backend. Parmi les formations qui lui sont confiées figurent notamment « JUnit » et « Tomcat ». Son activité de formation remonte à 2009, soit plus de 15 ans d’expérience.
Financement
Cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
Questions fréquentes
Combien de temps dure la formation Sécurité des applications Java ?
Cette formation se déroule sur 3 jours.
Quels sont les prérequis pour suivre la formation Sécurité des applications Java ?
Bonnes connaissances et expérience de travail en programmation Java.
Quel est le prix de la formation Sécurité des applications Java ?
En inter-entreprises, elle est à 2 100 € HT par participant ; en intra-entreprise, elle est à 6 150 € HT pour le groupe. Un tarif sur-mesure est également disponible sur devis.
La formation Sécurité des applications Java délivre-t-elle une certification ?
Cette formation ne délivre pas de certification. Une attestation de fin de formation vous sera remise à l'issue de la session.
La formation Sécurité des applications Java est-elle éligible à un financement OPCO ?
Oui, cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
Choisissez votre formation
Mon contact chez SPARKS est professionnel et très réactif. Les échanges sont simples, efficaces, et la collaboration se déroule dans d'excellentes conditions.
