|
FONDAMENTAUX ET DÉMARCHE SÉCURITÉ
FondamentauxAuthentification/non répudiation, confidentialité, intégrité, disponibilité, traçabilité.
Les problématiques de sécurité des architectures multi-tiersRisques liés aux architectures multi-tiers et à l'ouverture du Système d'Information vers Internet.
Démarche de sécuritéAnalyse de risques. Démarche de sécurité dans la démarche projet (phases de conception, développement, déploiement, test, exploitation). Mise en oeuvre d'une politique de sécurité (normes MARION, MEHARI, ISO 17799...).
LA PKI
Bases de la cryptographieCryptographie à clé secrète, à clé publique, hachage, signature numérique.
Infrastructures à clés publiquesEntités d'une PKI : autorité de certification, autorité d'enregistrement, opérateur de service de certification. Relation entre tiers de confiance. Certificats X509 : types, classes, modes de stockage. Usage pour l'authentification, la signature, le chiffrement. Architectures possibles : utilisation de PKI internalisée, externalisée, tierce.
Infrastructures complémentairesTiers d'horodatage, tiers d'archivage électronique.
|
SÉCURISATION DES FLUX ET PERSISTANCE
Sécurité des échangesSSL, VPN IPSEC et MPLS, S/MIME.
Sécurité de la persistanceConfinement, chiffrement des données. Gestion des mots de passe.
AUTHENTIFICATION ET HABILITATIONSFacteurs d'authentification. Politique de mot de passe. Authentification forte : tokens, OTP, biométrie. Annuaires LDAP. Moteurs de Single Sign On.
SÉCURITÉ DES WEB SERVICESRappels sur les Web Services. Sécurité des messages SOAP : XML signature, XML Encryption, WS-Security, WS-SecureConversation. Intégration avec les PKI : XKMS. Délégation d'authentification et habilitations : SAML, Liberty, WS-Federation, XACML.
SÉCURITÉ DES SYSTÈMES D'EXPLOITATIONLes composants de sécurité d'Unix/Linux. Les composants de sécurité de Windows.
SÉCURISATION DES DÉVELOPPEMENTSPrévention de l'"injection SQL" et du "Cross Site Scripting". Sécurité en environnement J2EE, .NET et PHP.
ÉTUDE DE CASTélédéclaration des impôts.
SYNTHÈSE ET PERSPECTIVESRecommandations. Bibliographie et sites Web utiles.
|