Sécurité Applicative

Objectifs

  • - appréhender les concepts de la sécurité informatique des applications web afin de les mettre en œuvre sur les projets de développement
  • - les contrôler tout au long de la vie du projet

Pré-requis

connaissance des principes programmation recommandée

Profil stagiaire

architectes, RSSI, informaticiens, analystes et concepteurs impliqués dans la mise en place de solutions sécurisées

Profil animateur

consultant informaticien spécialiste

La sécurité des applications web et la sécurité informatique

Positionnement de la sécurité applicative dans le cadre global de la sécurité informatique

Introduction aux fondamentaux de la sécurité informatique

Biométrie, Windows versus Linux, firewall, proxy, tunelling, cryptographie, PKI, protocoles, etc...
Cadres normatifs
Bibliographie, références et veille technologique

Principales failles de sécurité présentes dans les applications

Cross Site Scripting
Injections SQL/XPath et leurs variantes
Cross Site Request Forgery
Information Leakage
HTTP Response Splitting
Content Spoofing
Insufficient privileges
Path Traversal / Null byte file poisoning
Les spécificités des Web services et du Web 2.0

Bonnes pratiques de développement (exemples en Java EE/PHP)

Architecture des applications web et vulnérabilités
Les méthodes de requêtes web
Filtrage des entrées utilisateurs
Gestion des cookies
Contrôle de la session
Gestion de l'encodage
Paramétrage des serveurs web et serveurs d'applications
La sécurisation des connexions

Outillage associé

Outils d'aide à la reproduction (open source) pour le développeur
Scanners de vulnérabilités pour les cellules de sécurité

Démarche sécurité pour les projets web

Organisation d'une recette de sécurité applicative
Mise en place d'une démarche de sécurité applicative au sein des projets

du 21 au 22 juin 2012

à Paris

du 13 au 14 septembre 2012

à Paris

du 13 au 14 décembre 2012

à Paris

Stage / CODE : ITM58

2 jours (14 heures)

1 350€ (HT)

Contact

Catherine ROY

01 44 94 14 90

croy@demos.fr

 Les prochaines dates

du 21 au 22 juin 2012

à Paris

du 13 au 14 septembre 2012

à Paris

du 13 au 14 décembre 2012

à Paris

Compétences visées

Développer une application web sécurisée

Tester une application web pour détecter les vulnérabilités

Mettre en place une démarche de recette de sécurité des applications web