Hootix Academy

Tests d'intrusion Web et API Certification

Cassez les applications modernes

Key facts

About the Tests d'intrusion Web et API certification

Testez la sécurité des applications web et API modernes : reconnaissance et cartographie, failles d'injection et d'authentification, contrôle d'accès et SSRF, le Top 10 de la sécurité des API, abus de logique métier et reporting professionnel.

What you will learn

The official Tests d'intrusion Web et API study course covers:

  1. Fondamentaux des tests de pénétration Web et API — Établir la base juridique, méthodologique et technique pour les engagements professionnels en sécurité Web et API.
  2. Cartographie active et énumération — Découvrir et énumérer systématiquement la surface d'attaque des applications Web et API en utilisant des techniques actives.
  3. Attaques par injection et validation d'entrée — Maîtriser l'ensemble des vulnérabilités d'injection dans les applications Web et API, de SQLi à XXE.
  4. Vulnérabilités de contrôle d'accès et logique métier — Identifier et exploiter les failles de contrôle d'accès, IDOR, escalade de privilèges et de logique métier dans les API Web.
  5. Techniques avancées d'attaque d'API — Exécuter des attaques sophistiquées contre GraphQL, OAuth, CORS et les passerelles API qui vont au-delà des listes de contrôle OWASP standard.
  6. Maîtrise du reporting professionnel et des outils — Produire des rapports de tests de pénétration de haute qualité et construire des workflows d'automatisation efficaces en utilisant Burp Suite et le s…
  7. Préparation à l'examen — Tests de pénétration Web et API — Consolider les connaissances dans tous les domaines, comprendre la structure de l'examen de certification et élaborer une stratégie de révision prati…
  8. Travaux pratiques — Tester la sécurité de votre propre API vulnérable — Un projet de fin de formation sur le test d'intrusion web/API dans Google Colab : construisez votre propre API volontairement vulnérable en mémoire,…

Frequently asked questions

Is the Tests d'intrusion Web et API certificate verifiable?
Yes. Every issued Hootix Academy certificate carries a unique credential code that anyone can verify online.
How is the Tests d'intrusion Web et API exam structured?
It is a 90-minute proctored multiple-choice exam of 60 questions; you need 70% to pass.
Do I need to buy the course to take the exam?
You can purchase the certification exam on its own, or bundle it with the full study course at a reduced price.
How long does the Tests d'intrusion Web et API course take?
About 36 hours of self-paced study.

Related certifications