Sécurité web

TEB2065-NIRN_
Domaine : Sciences Grade académique : Bachelier en informatique, orientation sécurité des sytèmes - Namur Niveau de certification : 6 Cycle : Premier Cycle Année académique : 2026-2027 ( Q2 )

Crédits ECTS

5

Volume horaire

60 h

Programme d'études

Programme Bloc Caractère
IE-Bachelier en informatique, orientation sécurité des systèmes 2 Obligatoire

Prérequis

Aucun

Co-requis

Aucun

Implantation

Département technique de Namur

Directeur de département du domaine

Benoît Dujardin

Responsable de l'UE

Bastien BODART

Enseignants intervenants

  • Bastien BODART
Partie 1

Contribution de l'UE au profil d'enseignement du programme et acquis d'apprentissage spécifiques (AAS) sanctionnés par l'évaluation

Contextualisation

À définir

Acquis d'apprentissage spécifiques (AAS)

Au terme de l'activité, l'étudiant sera capable de :
- Expliquer le fonctionnement du Web, des éléments qui le composent et ses principes de sécurité
- Trouver les failles de sécurité les plus courantes dans des applications, services et technologies du web
- Décrire les principes de fonctionnement de ces failles et les risques qu'elles posent
- Appliquer des méthodes et des pratiques de sécurité prévenant ou mitigeant l'exploitation de ces failles

Contribution aux ODD

Document annexe à la fiche UE accessible via un lien explicitant en quoi le programme d’études s’inscrit dans une politique de développement durable. Une ou plusieurs UE spécifique(s) pourraient être ciblée(s) dans cette annexe.

Partie 2

Description de l'unité d'enseignement

Objectifs

À définir

Contenu

- 1ère partie : Le Web

Architecture client/serveur

Protocoles : HTTP, DNS, TLS

Stack LAMP/LEPP

Site statique : HTML, CSS

Site dynamique : PHP, SQL

Site interactif : JS, DOM

Gestion de session

- 2ème partie : Vulnérabilités

Configuration

Authentification et contrôle d’accès

Injection

Spoofing

Cross-site

Sources et références

- "LAMP Stack for Humans", Jay Versluis, CreateSpace Independent Publishing Platform

- "Learning PHP, MySQL & JavaScript", Robin Nixon, O'Reilly

- "The Web Application Hacker's Handbook", Dafydd Stuttard, Marcus Pinto, John Wiley & Sons

Supports de cours (avec mention des supports indispensables)

Activité d'apprentissage Support
AIRN2065 — Sécurité web
  • Slides du cours théorique

  • Énoncés des exercices de laboratoire

Partie 3

Méthodologie mise en œuvre et éventuel découpage de l'UE

Description des activités d'apprentissage (AA) au regard de leur statut

Activité d'apprentissage Heures Langue d'enseignement Langue d'évaluation
AIRN2065 — Sécurité web 60 h Français Français

Méthodes d'enseignement et d'apprentissage

Activité d'apprentissage Méthodes d'enseignement et d'apprentissage
AIRN2065 — Sécurité web
  • Cours théorique

  • Exercices pratiques en laboratoire

Détermination de la cohérence pédagogique en cas de regroupement d'activités d'apprentissage faisant l'objet d'une évaluation distincte

À définir

Partie 4

Évaluation de l'unité d'enseignement

Structure du dispositif général d'évaluation (en lien avec le programme d'études)

À définir

Méthodologie de construction de la note finale de l'UE

À définir

La pondération de l'évaluation de l'UE à des fins de délibération lors du calcul de la moyenne

Au sein du programme d'études, lors du calcul de la moyenne, la pondération de l'évaluation de l'unité d'enseignement est effectuée sur base des crédits affectés à cette unité d'enseignement et évalués

Modalités d'évaluation par activité d'apprentissage

Activité d'apprentissage Modalités d'évaluation
AIRN2065 — Sécurité web
  • Examen théorique : 25%

5 questions ouvertes concernant les principes et les techniques du Web et de sa sécurité. À cours ouvert.

  • Examen pratique : 75%

Analyse d'une application Web dans une VM fournie, détection des failles présentes, description et correction de celles-ci. À cours ouvert.

Modalités concrètes d'évaluation

Une mention sur la fiche informera les étudiants du fait que les précisions sur les épreuves seront disponibles sur Moodle au plus tard 6 semaines avant l'évaluation.

UI: 0e65b5f2 | API: 1ec9dd56