> Formations > Technologies numériques > Cybersécurité > Sécurité logicielle > Formation Parcours Responsable de la sécurité applicative, le métier

Parcours Responsable de la sécurité applicative, le métier

Parcours Responsable de la sécurité applicative, le métier

Télécharger au format pdf Partager cette formation par e-mail 2

Télécharger au format pdf Partager cette formation par e-mail 2

Ce parcours de formation, permettra aux candidats de maîtriser le modèle de maturité pour le développement d’applications sécurisées OpenSAMM, de réaliser une analyse de la sécurité du logiciel audité, identifier les parties essentielles du code source à vérifier ainsi que tester la sécurité des applications.


Inter
Intra
Sur mesure

Cours pratique en présentiel ou en classe à distance

Réf. BQH
Prix : 3270 € H.T.
  5j - 35h




Ce parcours de formation, permettra aux candidats de maîtriser le modèle de maturité pour le développement d’applications sécurisées OpenSAMM, de réaliser une analyse de la sécurité du logiciel audité, identifier les parties essentielles du code source à vérifier ainsi que tester la sécurité des applications.

Objectifs pédagogiques
À l’issue de la formation, le participant sera en mesure de :
  • Maîtriser le modèle de maturité pour le développement d’applications sécurisées OpenSAMM
  • Savoir réaliser une analyse de la sécurité du logiciel audité
  • Identifier les parties essentielles du code source à vérifier et tester la sécurité des applications

Public concerné
Développeurs, architectes applicatifs, chefs de projets amenés à sécuriser des applications.

Prérequis
Connaître le guide d’hygiène sécurité de l’ANSSI. Avoir suivi le parcours introductif à la cybersécurité. Connaissance d’un langage de programmation.

Programme de la formation

Développer des applications sécurisées

  • Introduction.
  • La sécurité des applications avec OpenSAMM.
  • Mise en place d’OpenSAMM.
  • Introduction à BSIMM.
  • Analyse de la sécurité de l’application auditée.
  • Les parties essentielles du code source à vérifier.
  • Tester la sécurité des applications.

Sécurité des applications Java, .NET et PHP

  • Sécurité de la machine virtuelle Java.
  • Java Authentication and Authorization Service.
  • Problématique de sécurité en .NET.
  • Les bons réglages pour sécuriser PHP.
  • La sécurité des bases de données.
  • Sécuriser l'emploi des extensions en PHP.
  • Les vulnérabilités des applications Web.
  • Les bonnes pratiques.

La sécurité des applications avec OpenSAMM

  • Le modèle de maturité pour le développement d’applications sécurisées.
  • Les 4 niveaux de maturité.
  • Niveau implicite de départ.
  • Compréhension initiale et mise en place de pratiques de sécurité.
  • Amélioration de l’efficacité/efficience des pratiques de sécurité.
  • Maîtrise complète des pratiques de sécurité.

Mise en place d’OpenSAMM

  • Préparer et évaluer.
  • Définir la cible souhaitée.
  • Définir le plan.
  • Mettre en place.
  • Mettre à disposition.

Sécurité de la machine virtuelle Java

  • Chargement des classes. Concept de "bac à sable".
  • SecurityManager, AccessController et définition des permissions (fichiers .policy).
  • Créer ses permissions avec Java Security Permission.
  • Mécanismes de protection de l'intégrité du bytecode, la décompilation et l'obfuscation du code.
  • Spécificités des applets en matière de sécurité.

Java Authentication and Authorization Service

  • Architecture de JAAS.
  • Authentification via le PAM, notion de Subject et de Principal.
  • Gestion des permissions, les fichiers .policy.
  • Utiliser JAAS avec Unix ou Windows, JNDI, Kerberos et Keystore. Le support du SSO.

Problématique de sécurité en .NET

  • Définition de sécurité.
  • Authentification, Protection, Cryptage.
  • Outils de sécurité .NET.
  • Sécurité d'exécution, authentification, protection des données et des accès.
  • Types de menaces, validation des données saisies.


Modalités d'évaluation
Le formateur évalue la progression pédagogique du participant tout au long de la formation au moyen de QCM, mises en situation, travaux pratiques…
Le participant complète également un test de positionnement en amont et en aval pour valider les compétences acquises.

Dates et lieux
sousTitre.
Du 25 au 26 août 2022 *
FR
Classe à distance
Session garantie
S’inscrire
Du 8 au 9 septembre 2022
FR
Lille
S’inscrire
Du 17 au 18 novembre 2022
FR
Lille
S’inscrire
Du 21 au 22 novembre 2022 *
FR
Classe à distance
Session garantie
S’inscrire