Merci pour cette formation. Anthony a su se montrer compétent et à l'écoute.
Vous souhaitez discuter avec nous à propos de votre projet de formation ?
Vous voulez plus d'information sur une formation ou notre fonctionnement ?
Rappel Email
Cette formation Hacking et Sécurité des Applications Web vous permettra de comprendre et maîtriser les techniques utilisées par les hackers afin de tester et protéger vos systèmes.
Vous apprendrez à déceler les failles, à les exploiter et à les corriger pour renforcer la sécurité de vos applications.
Sans négliger l'aspect théorique, cette formation fait la part belle à la pratique en proposant plus de 80 exercices. La formation est de plus agrémentée de l'étude de nombreux cas observés directement ou indirectement par le formateur à travers son activité de chercheur en sécurité Web et de chasseur de bogues de sécurité (bug-bounty hunting).
🇺🇸 Cette formation est aussi disponible en anglais
Cette formation s’adresse aux développeur·euse·s (frontend, backend, full-stack) et administrateur·rice·s systèmes souhaitant se protéger efficacement des menaces actuelles.
Cette formation est éligible au dispositif Campus Atlas. Il permet aux entreprises relevant de l'OPCO Atlas de suivre des formations sélectionnées à tarifs négociés, avec une prise en charge pouvant aller jusqu'à 100% selon votre branche et votre situation. Ce dispositif s'adresse aux entreprises cotisantes/adhérentes à Atlas et à leurs salarié·e·s.
Voir la page Campus Atlas de la formation
Merci pour cette formation. Anthony a su se montrer compétent et à l'écoute.
Secure
http
__Secure-
.git accessible publiquement en ligneMises en pratique :
Secure au sein du navigateur.git exposés au monde entierHTTPOnly (et ses limites)Domain
__Host-
Mises en pratique :
SameSite (et ses limites)Mises en pratique :
Julien est à la fois développeur, chercheur en sécurité Web et formateur.
Son langage de prédilection est le Go, sujet sur lequel il a formé des centaines de professionnel·le·s depuis 2019. Il contribute régulièrement au projet Go et intervient de temps à autre sur le Go et des sujets connexes lors de conférences spécialisées telles que GopherCon 2023 Europe.
Julien est actif dans le domaine de la sécurité Web. En marge des tests de sécurité (tests d'intrusion, évaluation de vulnérabilité, audit de codes, etc.) que ses clients lui confient et de ses activités de recherche indépendante, Julien forme régulièrement des professionnel·le·s sur la sécurité Web. Il s'adonne aussi, de temps à autre, à la chasse au bogues de sécurité (bug-bounty hunting).
Julien partage ses réflexions et sa recherche sur son blog, qui est, sans surprises, principalement dédié au langage Go et à la sécurité Web.
Manon L.
5 DEGRES SUD 06.07.2026Merci pour cette formation. Anthony a su se montrer compétent et à l'écoute.
SAMIA D.
Boursorama 15.06.2026Formation intéréssante et formateur compétant et tres à l'écoute
GAUTIER J.
Boursorama 15.06.2026Très bonne formation, formateur compétent et sympa. La théorie est directement suivie d'un petit exercice pratique et ludique, c'est très bien comme ça.
Olivier J.
SMABTP - SOCIETE MUTUELLE D'ASSURANCE DU BATIMENT ET DES TRAVAUX PUBLICS - 15.12.2025Formation passionnante prodiguée par Julien, très expérimenté, qui est aussi bon pédagogue que pentester. Formation agrémenté d'anecdotes réelles qui permettent de comprendre la porté de cette formation et l'utilisation de son contenu en situation réelle.
Jean-Luc M.
Université Aix Marseille 10.09.2025Très complet, beaucoup d'informations a assimiler. Le rythme peut paraître soutenu pour certains
William W.
Boursorama 02.07.2025Les TP manquent de finition (fichiers manquants / permissions manquant). Bien que cela ne soit pas sur tous TP, il y a un peut a reprendre pour que ce soit fluide
Guillaume L.
Bonitasoft 02.07.2025Permet d'avoir une bonne vue d'ensemble sur le sujet. J'ai appris beaucoup de choses que je vais pouvoir réutiliser.
Daniil K.
Bonitasoft 02.07.2025Partie pratique très bien, la théorie un peu surchargée et survolée
Nicolas B.
CGG Services SAS 03.06.2025J’ai suivi la formation Hacking et sécurité des applications web chez Human Coders, et je la recommande vivement. Le contenu est à la fois pédagogique, concret et orienté pratique, avec de nombreux cas d’attaques (XSS, CSRF, injections, etc.) et des démonstrations en live. Le formateur maîtrise parfaitement son sujet et sait transmettre son expertise avec clarté. On repart avec une meilleure compréhension des risques, mais surtout avec les bonnes pratiques pour sécuriser ses applications. Que vous soyez développeur, DevOps ou pentester débutant, cette formation vous apportera des compétences solides et immédiatement applicables. Un vrai plus pour monter en compétence et renforcer la sécurité de vos projets web ! 🔐
GAUTHIER G.
Boursorama 26.05.2025formation très concrete
Gilles E.
Sénat 07.04.2025Cette formation était très dense en informations, mais tout était utile.
Deetesh G.
Epiconcept 06.01.2025J'ai acquis de nouvelles compétences et des connaissances grâce au programme. J'ai eu la chance de comprendre le sujet d'une manière à la fois pratique et théorique. Le formateur s'est engagé à fond avec nous et nous a beaucoup aidés.
Joshan R.
Epiconcept 06.01.2025La formation était très intéressante et interactive, j'ai appris pas mal de choses qui vont sans doute m'aider à mieux coder en prenant en compte l'aspect sécurité.
Valentin D.
Epiconcept 06.01.2025Super formation, avec un support très intéressant. Formateur au top, tant sur le plan technique que pédagogique. En tant qu'admin sys, j'aurais préféré avoir plus d'informations sur la sécurité côté serveur (mais j'étais seul, entouré de dev PHP !).
Bafodé M.
Epiconcept 17.12.2024RAS, la session s'est bien déroulée. Julien est un bon formateur, merci.
Fidinirina R.
Epiconcept 17.12.2024Le côté pratique est très appréciable.
Varma R.
Epiconcept 17.12.2024La formation était très interessante. Elle m'a permis d'en apprendre plus sur la sécurité.
Werner K.
CSTB 13.11.2024Formation très intéressante et complète, avec un formateur compétant et sympathique.
Anne T.
CGG Services SAS 21.10.2024Julien est un excellent formateur, calme et posé, qui explique bien. Comme les autres formations que j'ai déjà suivies chez Human Coders, cette formation Sécurité est très bonne et j'ai acquis beaucoup de nouvelles connaissances, malgré mes lacunes dans les pré-requis.
Aurélie D.
Université Aix Marseille 01.10.2024Formation complète et dense en information. Très bien pour les bases en sécurité.
Peggy F.
Université Aix Marseille 01.10.2024Formation très instructive, avec un intervenant pédagogue et impliqué.
Nora S.
Université Aix Marseille 01.10.2024La formation, enrichissante et intense, pourrait peut-être être prolongée à 4 jours afin de consacrer plus de temps à la partie pratique. Cela permettrait d'approfondir les concepts abordés, de mieux assimiler les compétences techniques et d'offrir davantage d'occasions pour mettre en pratique les notions théoriques.
Michel U.
Université Aix Marseille 01.10.2024Excellente formation : elle m'a ouvert les yeux sur tout les problèmes de sécurité et les solutions à apporter pour sécuriser au mieux nos applications WEB. Je recommande vivement !
Bastien N.
Université Aix Marseille 01.10.2024Top. Du théorique suivi d'exercices pour chaque point vu dans le formation, c'était très intéressant et pas ennuyeux !
Reema C.
Epiconcept 24.06.2024J’ai appris beaucoup de failles de sécurité que je ne connaissais pas du tout, merci beaucoup!
Vanina E.
Epiconcept 24.06.2024Un contenu très robuste et varié sur la notion de la sécurité dans le contexte web
Arthur M.
Boursorama 19.06.2024Très bonne formation !
LAURENT B.
Boursorama 27.05.2024Très intéressant et très bien mené
Sébastien B.
Intractiv 21.05.2024Julien nous avait prévenu. La formation est très ludique. Et ça n'a pas manqué : on se prend au jeu en cherchant les failles d'une application vulnérable. Cette formation est un éveil à la sécurité web. J'ai pris de nombreuses notes sur des points à vérifier à mon retour en entreprise.
Mathieu B.
Gardeners 19.02.2024Super formation et super formateur, Julien a une vraie expérience qu'il partage avec plaisir. Ces retours d'expérience sont très instructifs et nous donne matière à réflexion sur les éléments à mettre en place.
Sören O.
HAPPYSOFT 19.02.2024Julien est un très bon formateur, pédagogue, qui connaît bien son sujet tout en restant humble. La formation était parfaitement organisée et les pauses suffisamment régulières pour pouvoir conserver toute notre concentration. Qu'on ait déjà des bases en sécurité ou non, cette formation peut intéresser tout le monde. A recommander les yeux fermés.
Olivier G.
MACIF - Service Développement des compétences 19.02.2024Formation intéressante et dynamique
Marie D.
Pass CultureJulien explique de façon très claire et pédagogue les principaux concepts et failles de sécurité des applications web. Dans un domaine où il est difficile d'être exhaustif, surtout en 3 jours, il arrive à donner les clés pour qu'on puisse continuer l'exploration de façon autonome avec une bonne compréhension des bases. Les nombreux exercices pratiques aident à bien comprendre les mécanismes d'attaque et de défense.
Mathieu D.
Epiconcept 03.10.2023Cette formation m'a permis de bien mieux comprendre certaines notions de sécurité que je ne connaissais que dans les grandes lignes. C'est également, la formation idéale si vous souhaitez connaître les menaces auxquelles vos site sont exposés et comment vous en protéger.
Mufeed A.
Epiconcept 03.10.2023c'est interssant
Idir A.
Epiconcept 03.10.2023La formation Hacking et sécurité des applications web était intéressante, car elle m'a permis de prendre conscience des différentes menaces et comment s'en protéger.
Arnaud L.
Boursorama 11.09.2023Formateur au top, les TPs sont peu trop simples et trop guidés. On pourrait imaginer une épreuve CTF en fin de formation pour laisser les stagiaires rechercher et tenter d'appliquer ce qu'ils ont vu pendant la formation
Natan F.
DATA PROJEKT 19.06.2023j'ai apprécié les différents points qui ont été vus
Anthony M.
DATA PROJEKT 19.06.2023Formateur très agréable, à l'écoute et adaptatif en fonction des différents niveaux d'expérience des participants
Éloi A.
DATA PROJEKTExcellente formation, même en ayant quelques notions de sécurité, on apprend quand même beaucoup !
Benjamin G.
DATA PROJEKTUne formation qui aborde la sécurité du côté offensif pour être plus à même de déterminer les mesures à prendre du côté défensif. Très enrichissant.
Jonathan P.
Compilatio 12.06.2023Travaux pratiques un peu rapide. Peut-être laisser un peu plus de temps, même si certains n'ose pas le demander.
Nicolas D.
1D345La formation est très intéressante et permet de mettre en pratique les choses que nous apprenons au fur et à mesure de la formation. Je la conseillerai à n'importe qui voulant sécuriser son application web.
David H.
PHENIX AVIATIONFormation complète et passionnante. Les exercices pratiques de hacking sont un vrai plus pour comprendre les failles web et s'en protéger. Je recommande !
Guillaume G.
Bow Medical 20.03.2023La formation aborde de nombreuses failles de sécurité applicative avec une bonne dose de pratique. Même si les 3 jours peuvent paraitre un peu court, ils sont suffisants pour mesurer l'impact que les problèmes de sécurité peuvent avoir sur les systèmes d’informations et prendre les mesures adéquates.
Sylvain B.
Bow Medical 20.03.2023Formation très enrichissante dispensée par un formateur avenant qui connait son sujet. Mais 3 jours sont insuffisants pour tout voir et bien étudier en détails tous les headers http et leurs valeurs possibles.
Sylvain P.
FCN 13.03.2023Formation très intéressante, avec un super formateur.
Olivier B.
Mazarine DigitalFormation très dynamique, avec une approche intéressante (sans doute au vu du sujet qui est atypique).
Pierre B.
Mazarine DigitalC'était super, tout à fait adapté à nos besoins, bien rythmé entre théorie et pratique. C'était trois journées bien utiles.
François S.
Mazarine Digital 30.01.2023Très bonne formation un peu plus de pratique et adaptation au profil aurait donner un 5/5
Julien B.
Placement directTrès bonne formation. Le contenu et les TP sont réussis. Le formateur prend le temps d'expliquer les différentes vulnérabilités.
Marie B.
Marie BAUDLOTExcellente formation, Gwendal est évidemment un expert dans son domaine mais aussi et surtout un passionné et son enthousiasme est communicatif ! Un très bon moyen de faire un tour d'horizon des différentes menaces pour avoir en tête les protections à mettre en place dans son code.
Hélène B.
SAGEMCOM BROADBANDFormation très interessante.
Jordi G.
TysoftApproche passionnée du formateur qui a grandement contribué à la qualité de la formation. J'ai appris beaucoup de choses en très peu de temps. Merci.
Rémi D.
CCLD SOLUTIONS DIGITALESTop formation avec Julien.
Steven V.
Tysoft 11.10.2022Cool, un peu plus rapide sur les slides et encore plus d'exemples concrets m'aideraient.
Christophe P.
TysoftEn tant que RSSI, je n'étais pas étranger aux différentes techniques utilisées par les attaquants, mais je n'avais pas forcément eu l'occasion de pratiquer concrètement ni d'avoir l'explication du fonctionnement des standards, de comment ils pouvaient être détournés et de comment les sécuriser, n'ayant pas d'expérience en développement Web. C'est maintenant chose faite.
Fabrice D.
Tysofttop
Kenni B.
TysoftSuper formation
JEBRIL S.
Université Saint Louis - BruxellesC'est une belle expérience et l'ambiance générale est bien
Bertrand O.
ONERALa formation correspond bien au sommaire présenté en amont.
Eric F.
ONERAFormation qui donne un panorama pertinent sur les questions de sécurité des applications web. Les exercices permettent de comprendre les différents types de failles et leur impact. L'utilisation de quelques outils (logiciels, scripts, sites) permet également de baliser un catalogue qui, d'un premier abord, est beaucoup trop vaste (Kali tools par exemple). Equilibre entre théorie, pratique, illustrations...
BENOIT M.
AGIR POUR L'ENVIRONNEMENTFormation très intéressante !
Melissa D.
PreligensCette formation sur la sécurité des applications web a été pédagogique. J'ai eu le luxe d'être en très petit comité (2 formateurs et 2 participants) pendant 3 jours. L'interface bWAPP est très bien faite pour mettre en pratique l'exploitation de failles de sécurité et la théorie était bien expliquée.
Lucas S.
OPTEAMUMTrès bonne formation pour bien comprendre les mécaniques du hacking et de la sécurité des applications web. Le formateur est à l'écoute et le programme bien structuré. De nombreuses informations utiles pour améliorer la sécurité des applications
Pierre-Olivier L.
OSAXIS 28.09.2021Un support de cours fourni en début de formation (pdf ou autre) permettrait de plus se concentrer sur l'écoute du cours et moins sur la prise de notes. Je pense particulièrement à la liste des outils et des sites d'information.
Jean-François V.
OSAXISTrès bonne formation pour entrer dans le sujet
Thomas D.
ZeeneaCette formation contribue à améliorer notre culture générale sur la sécurité et va nous conduire à améliorer nos pratiques
Jérôme C.
InfomilLa formation est bien animé et comporte une alternance de partage d'expérience et de travail pratique, la diffusion d'un support sera un plus.
Benjamin R.
InfomilCette formation m'a fait découvrir tout un pan de l'informatique dont je minimisais l'importance. L'approche par des travaux pratiques permet d'assimiler plus facilement les différents concepts et de mieux comprendre par la suite l'importance des bonnes pratiques et outils à utiliser afin de mieux se prémunir.
Maxime L.
InfomilFormation parfaite ! Elle aurait été encore mieux en "physique", mais le contexte actuel ne le permettait pas. Un grand merci pour cette formation de qualité.
Thibault D.
InfomilTrès bonne formation !
Jean-Michel B.
InfomilTrès bien
Cécile N.
InfomilTrès bien
Pierre C.
InfomilFormation très intéressante qui sensibilise bien à la sécurité. Souvent on met l'accent sur la sécurité sans pour autant donner d'explications tangibles. Là, on comprend bien le risque et l'enjeu qui se joue. Elle nécessite des prérequis de connaissance importants. Très bonne pédagogie du formateur.
Thierry D.
InfomilFormation très intéressante qui sensibilise vraiment aux failles du développement WEB.
Marie-Dominique M.
Infomil 23.03.2021Les formations à distance sont plus compliquées à suivre :)
Damien M.
Infomil 23.03.2021Formation trop simple par rapport à mes connaissances Formateur très agréable
Cyril L.
InfomilFred est un bon orateur, on bon pédagogue et très certainement un bon professionnel. La formation était homogène et bien répartie. Les cas d'exemples concrets. Bravo
Kevin F.
InfomilContenu qualitatif, formateur très pédagogue et compétent.
Florian B.
La Compagnie FiduciaireC'est une bonne formation, mais en fonction des connaissances qu'on a déjà les TP seront plus abordables pour certaines personnes. Il vaut mieux avoir un petit niveau en développement sinon c'est la noyade assurée. Personnellement, j'ai trouvé la formation super interessante mais je réalise qu'il y a des domaines ou je n'avais pas les compétences nécessaires pour bien assimiler certaines choses.
Matthieu D.
Microdon SASSuper formation, et super formateur :) Malgré le contexte qui a transformé notre formation présentielle en full distance, j'ai vraiment été plongé dans le contenu et les TP de la formation. Retour d'xp très intéressants aussi.
Gwendal D.
Microdon SASFormation très instructive, voir la sécurité de façon offensive est une expérience enrichissante !
Nithyan K.
CNCC SERVICESBonne formation pour y voir un peu plus clair dans l'univers des failles de sécurités.
Mohamed Sofiane K.
EDF SA Dir CO exTDD 29.09.2020Même si elle s'est globalement bien passée, je pense que la formation à distance doit être frustrante pour le formateur.
Luana L.
La Compagnie FiduciaireJ'ai suivi cette formation en n'ayant que de très minces connaissances en sécurité et je l'ai trouvée claire et très accessible.
Laima F.
MAIF 24.09.2019Une formation enrichissante et nécessitant une base de compétence de développement pour les travaux pratiques. Du coup je pense que mon profil n'était pas adéquat pour comprendre certaines parties de la formation.
Yoann T.
MAIF 25.06.2019Merci pour cette formation de sensibilisation à la sécurité
Bastien P.
Davidson Consulting 18.03.2019Bonne formation.
Dihia A.
Davidson Consulting 18.03.2019très interessant
Diego A.
Davidson Consulting 18.03.2019sauf quelques probs téchniques (liés aux machines utilisées, pas à la formation), très bonne formation... intéressante, simple a suivre et bien plannifié niveau pratique pour suivre les concepts
Benoit G.
GAC SYNERGIE 13.11.2017Cette formation a été à la hauteur de nos attentes. Fred André est à l'écoute de son public. C'est un très bon professionnel qui nous a donné de nombreuses pistes d'amélioration pour nos développements actuels et futurs.
Julien Z.
Moody's Analytics 21.09.2015C'était très bien, rien d'autre à ajouter.
Pour en savoir plus, veuillez consulter notre page : Comment financer votre formation ?
Oui, la formation peut être proposée en présentiel ou en distanciel. Pour les inter-entreprises, les modalités (présentiel ou à distance) sont fonction de la session.
Nous pouvons organiser des sessions à d'autres dates ou dans d'autres villes (Bordeaux, Lille, Lyon, Marseille, Montpellier, Nantes, Nice, Paris, Strasbourg, Toulouse...)
Les formations se déroulent toujours en petit groupe de 3 à 6 stagiaires. Nous souhaitons que les formateurs et formatrices puissent passer un maximum de temps avec chacun·e.
Voici une journée type :
* Nombre de personnes ayant répondu au questionnaire de satisfaction sur cette formation depuis 2012