Formation Certification Web Exploitation Expert (CWEE)
L'exploitation web va bien au-delà des failles classiques, et la certification CWEE cible justement ce niveau d'expertise. La formation vous apprend à cartographier de façon fiable une surface d'attaque web et API, puis à exploiter aussi bien des vulnérabilités OWASP que des failles de logique métier. Vous travaillez le contournement des contrôles d'accès et des mécanismes de session, avec des cas concrets comme l'IDOR, le BOLA et les escalades de privilèges. L'automatisation des tests via Burp Suite et scripts complète l'approche, jusqu'à la rédaction de preuves d'exploitation et de remédiations directement actionnables. Une formation tournée vers la pratique offensive avancée.

- Durée
- —
- Prix HT
- 2 290 €
- Coût / jour
- —
- Niveau
- Tous niveaux
Ce que vous allez apprendre
- Cartographier une surface d’attaque web et API de façon fiable.
- Exploiter des failles OWASP et des vulnérabilités de logique métier.
- Analyser et contourner des contrôles d’accès et mécanismes de session.
- Automatiser des tests ciblés avec Burp Suite et scripts.
- Rédiger des preuves d’exploitation et des remédiations actionnables.
À qui s'adresse cette formation ?
- Pentesters et consultants sécurité applicative
- Développeurs souhaitant renforcer la sécurité de leurs applications
- Analystes SOC/CSIRT orientés investigation web
- Profils bug bounty intermédiaires
Prérequis
- Bon niveau en HTTP/HTTPS, cookies, sessions, CORS
- Pratique de base de JavaScript et d’au moins un langage (Python, PHP, Node)
- Connaissances des vulnérabilités web courantes (OWASP Top 10)
- Notions de SQL et d’authentification (JWT, OAuth2)
Au programme
Les grands modules abordés pendant la formation Certification Web Exploitation Expert (CWEE).
- 01Présentation
- 02[Jour 1 – Matin]
- 03Reconnaissance web et cartographie de surface d’attaque
- 04[Jour 1 – Après-midi]
- 05Contrôle d’accès : IDOR, BOLA et escalades horizontales/verticales
- 06[Jour 2 – Matin]
- 07Injections côté serveur : SQLi, NoSQLi et injections de commandes
- 08[Jour 2 – Après-midi]
- 09Failles de logique et attaques sur l’authentification
- 10[Jour 3 – Matin]
- 11Exploitation avancée : SSRF, XXE et désérialisation
- 12[Jour 3 – Après-midi]
- 13Est-ce que le passage de la Certification CWES est compris ?
- 14Quel est le prix du passage de la Certification CWES ?
- 15Pour aller plus loin
- 16Langues et Lieux disponibles
- 17 Langues
- 18 Lieux
- 19Témoignages
- 20Afficher tous les témoignages
- 21Noter la formation
Avis des participants
Avis vérifiés collectés auprès des participants par Ambient IT.
« Excelent tool, quick results, very easy to use. »
« Excellent service merci beaucoup pour votre aide »
« Formidable. L'outil qui manque à toutes les imprimantes multifonctions qui font du scan recto uniquement. De plus c'est instantané pour un document de 5 feuillets. Merci beaucoup. »
« petit utilitaire pdf super pratique. Merci ! »
Notre avis
À 2290 €, l'investissement vise un public déjà aguerri en sécurité offensive. La note de 4,7/5 sur 121 avis traduit une réelle satisfaction des participants.
De nombreuses formations professionnelles sont finançables via le CPF, votre OPCO ou le plan de développement des compétences de votre employeur. L'éligibilité exacte est confirmée par Ambient IT au moment de l'inscription.
Formation Certification Web Exploitation Expert (CWEE) : questions fréquentes
Combien coûte la formation Certification Web Exploitation Expert (CWEE) ?+
La formation Certification Web Exploitation Expert (CWEE) coûte 2 290 € HT. Elle est dispensée par Ambient IT, en distanciel comme en présentiel.
Quels sont les prérequis de la formation Certification Web Exploitation Expert (CWEE) ?+
Prérequis recommandés : Bon niveau en HTTP/HTTPS, cookies, sessions, CORS, Pratique de base de JavaScript et d’au moins un langage (Python, PHP, Node), Connaissances des vulnérabilités web courantes (OWASP Top 10), Notions de SQL et d’authentification (JWT, OAuth2).
La formation Certification Web Exploitation Expert (CWEE) est-elle finançable (CPF, OPCO) ?+
De nombreuses formations professionnelles sont finançables via le CPF, votre OPCO ou le plan de développement des compétences de votre employeur. Vérifiez l'éligibilité exacte au moment de l'inscription auprès de Ambient IT.