Digicomp Academy Suisse Romande SA
Powered by Google
Trouvez votre cours...
NOS COURS
NOS SERVICES
NOTRE PROFIL
NEWS
ESPACE CLIENTS
Digicomp Academy Suisse Romande SA Digicomp Academy Suisse Romande SA home | deutsch


jeudi, 23 mai 2013
 
Nos cours publics
Index des cours par titre
Index des cours par éditeur
Bootcamps
Cours sur mesure
Certifications
Événements @Digicomp
Demande de cours
Actualité
 

Imprimer la page

Envoyer la page à un ami

Cours : La sécurité des architectures Web («SE3»)

EDU-CONSULTING Dates


Le but de cette formation est de permettre aux participants d'être initiés, en deux jours, aux principaux principes de sécurité tels que les principes de «moindre privilège» et de «défense en profondeur». Cette formation qui, idéalement , suit le cours d'introduction Hacking pour administrateurs systèmes («HAK»), explorera la sécurité dans les différentes phases opérationnelles, tout en restant centré sur les architectures Web.
L'’accent de cette formation est mis sur les aspects de sécurité dans un contexte global, ainsi le cours ne se limite pas seulement aux meilleures pratiques (voir ISO 27001 et ISO 27002 ou le manuel de base) à adopter pour un développement sécurisé, mais va bien au-delà en abordant les menaces, les vulnérabilités et les attaques typiques contre les architectures Web ainsi que les moyens de les éviter.
Objectifs
Au terme du cours, vous êtes en mesure de concevoir, implémenter, tester et maintenir des architectures Web, en respectant les meilleures pratiques en usage dans le domaine de la sécurité.
Profil des participants
Cette formation s'adresse à des profils type Manager ou chef de projets.
Pré-requis
Pas de connaissances spécifiques requises.
Contenu du cours
  1. Principes généraux de la sécurité
    • Définition de base: confidentialité, intégrité, disponibilité (CIA), traçabilité et objectif
    • Les différents standards et principes de bases:
    • Sécurité par l'obscurité
    • Moindre privilège et fonctionnalités
    • Opération «fail-safe»
    • Données sensibles et data harvesting
    • Prise d'informations et informations publiques (fingerprinting)
  2. Architecture Web
    • Les avantages et les inconvénients:
    • Modularité
    • Flexibilité
    • Sécurité
    • Multiplication de la surface d'attaque
    • Multiplication de la charge de travail
    • Les risques Clients:
    • Les failles du navigateur (cookies)
  3. Utilisation de composantes tiers
    • Risques - serveurs Web
    • Failles sur le serveur Web
    • Erreurs de configuration
    • Denial of Service
    • Risques - serveurs d'applications et
      serveur de données
  4. Filtrage et segmentation
    • Segmantation
    • Firewalling
    • (Reverse)-proxying
    • WAF
    • IDS/IPS
  5. Terminaux mobiles
    • Problématique
    • Gestion
  6. Fonctionnalités de sécurité
    • Authentification
    • Authentification forte (Token, sms,..)
    • Authentification: précautions
    • Authentification: mots de passe
    • Autorisation
    • Logs
  7. Démarche de sécurité
    • Objectifs: protéger les ressources internes, assurer un service de qualité aux clients, maîtriser les échanges, gérer les dysfonctionnements
    • Sécurité - Échecs: intégration trop tardives, conséquences,...
    • Politique de sécurité: politique globale
    • Méthodologies: définitions des besoins, analyse des risques, méthodologies existantes
    • ISO 27001 et ISO 27002/ISO27005
    • Analyse des risques (impact et probabilité)
    • Processus gestion des risques (CobIT 4.1, CobIT 5)
  8. Cryptographie
    • Scytale: premier cryptage connu, algorithme, clef
    • Transposition et substitution
    • Vigenère
    • Cryptographie: chiffrement par bloc, chiffrement par flux
    • Cryptographie numérique
    • Cryptographie à clé secrète
    • Hachage
    • Cryptographie à clé publique
    • Signature numérique
  9. PKI
    • Types de certificats
    • Classes de certificats
  10. SSL
    • Fonctionnement: initialisation de la session, utilisation de la session
    • Établissement de la session
    • SSL - Bilan: avantages & inconvénients
  11. VPN
    • MPLS
    • IPSEC Modes: mode transport, mode tunnel
    • SSL-VPN
  12. Authentification
    • Authentification faible: politique des mots de passe
    • Authentification forte: token, sms (exemple Credit Suisse direct.net)
    • Précautions d'authentification
    • Biométrie
    • Oauth
    • OpenID
  13. Single Sign-On
    • SSO
    • Propagation des sessions
    • Mécanismes de gestion
    • Architecture client/serveur
    • Bilan: client/serveur
    • Architecture reverse proxy
    • Bilan: reverse proxy
  14. Sécurité des base de données
    • Types d'attaques (mauvaise configurations, SQL injection)
    • Conseils de sécurité
Suite du cursus
«CISSP» («SSP»)
Durée
2 jours
Prix du cours
CHF 1900.--


Dates

Lieu

Dates

Horaire

Code

Langue

CHF

Ajouter au panier
Lausanne  29.,30. août 13  08:30 - 17:00 SE3-90313 fr 1900.-- Ajouter au panier
  25.,26. nov. 13  08:30 - 17:00 SE3-90413 fr 1900.-- Ajouter au panier
Genève  8.,9. juil. 13  08:30 - 17:00 SE3-80313 fr 1900.-- Ajouter au panier
  10.,11. oct. 13  08:30 - 17:00 SE3-80413 fr 1900.-- Ajouter au panier



Cours sur mesure / cours d'entreprise
Digicomp vous offre des conditions spéciales valant pour les entreprises qui ont besoin de former leurs collaborateurs sur mesure, en se basant sur notre formation standard. Prenez contact avec Marie-Christine Lagana! Elle se fera un plaisir de vous soumettre une offre à votre convenance.

 

Réservez maintenant!
Prix & Dates du cours >>

Evénement Sécurité Informatique
Menaces et contre-mesures de sécurité pour les smartphones et les tablettes.
plus d'infos ...





Newsletter actuelle:
dNews Avril – Plein de nouveautés en avril: Scrum, Cisco et autres


Les actualités de Digicomp restez informé, abonnez-vous ...


Actualité:

  Sécurité Informatique

   
 
 
 
Genève Tél.+41 22 738 80 80 E-Mail: geneve@digicomp.ch
Lausanne Tél. +41 21 321 65 00 E-Mail: lausanne@digicomp.ch
© Digicomp Academy Suisse Romande SA | Legal | Webmaster | Contact | Extranet
  Qualité