Nos formations :
> formation Technologies numériques > formation Cybersécurité > formation Cybersécurité : mise en oeuvre > formation Parcours Responsable de la sécurité applicative, le métier
Toutes nos formations Cybersécurité : mise en oeuvre
Formation Parcours Responsable de la sécurité applicative, le métier
Cycle
Durée : 5 jours
Réf : BQH
Prix 2020 :
3490 €
H.T.
Pauses et déjeuners offerts
- Programme
- Composition
- Participants / Prérequis
- Intra / sur-mesure
Programme
Ce parcours de formation, permettra aux candidats de maîtriser le modèle de maturité pour le développement d’applications sécurisées OpenSAMM, de réaliser une analyse de la sécurité du logiciel audité, identifier les parties essentielles du code source à vérifier ainsi que tester la sécurité des applications.
Objectifs pédagogiques
- Maîtriser le modèle de maturité pour le développement d’applications sécurisées OpenSAMM
- Savoir réaliser une analyse de la sécurité du logiciel audité
- Identifier les parties essentielles du code source à vérifier et tester la sécurité des applications
PROGRAMME
DE FORMATION
Développer des applications sécurisées
- Introduction.
- La sécurité des applications avec OpenSAMM.
- Mise en place d’OpenSAMM.
- Introduction à BSIMM.
- Analyse de la sécurité de l’application auditée.
- Les parties essentielles du code source à vérifier.
- Tester la sécurité des applications.
Sécurité des applications Java, .NET et PHP
- Sécurité de la machine virtuelle Java.
- Java Authentication and Authorization Service.
- Problématique de sécurité en .NET.
- Les bons réglages pour sécuriser PHP.
- La sécurité des bases de données.
- Sécuriser l'emploi des extensions en PHP.
- Les vulnérabilités des applications Web.
- Les bonnes pratiques.
La sécurité des applications avec OpenSAMM
- Le modèle de maturité pour le développement d’applications sécurisées.
- Les 4 niveaux de maturité.
- Niveau implicite de départ.
- Compréhension initiale et mise en place de pratiques de sécurité.
- Amélioration de l’efficacité/efficience des pratiques de sécurité.
- Maîtrise complète des pratiques de sécurité.
Mise en place d’OpenSAMM
- Préparer et évaluer.
- Définir la cible souhaitée.
- Définir le plan.
- Mettre en place.
- Mettre à disposition.
Sécurité de la machine virtuelle Java
- Chargement des classes. Concept de "bac à sable".
- SecurityManager, AccessController et définition des permissions (fichiers .policy).
- Créer ses permissions avec Java Security Permission.
- Mécanismes de protection de l'intégrité du bytecode, la décompilation et l'obfuscation du code.
- Spécificités des applets en matière de sécurité.
Composition
-
Développer des applications sécurisées
Réf : APD - 2 jours
-
Sécurité des applications Java, .NET et PHP
Réf : ANP - 3 jours
Participants / Prérequis
» Participants
Développeurs, architectes applicatifs, chefs de projets amenés à sécuriser des applications.
» Prérequis
Connaître le guide d’hygiène sécurité de l’ANSSI. Avoir suivi le parcours introductif à la cybersécurité. Connaissance d’un langage de programmation.
Intra / sur-mesure










