Description
Objectif de formation : Appréhender la sécurisation des applications JEE et l'implémenter dans la pratique
Objectifs pédagogiques
- Comprendre les dangers potentiels dans l'usage de Java
- Déterminer les méthodes de sécurisation & contre-mesures à implémenter pour les applications JEE
- Maîtriser la sécurisation des différents aspects techniques d'une application
- Tester la sécurité des applications Java
Public concerné
Développeurs
Analystes programmeurs
Ingénieurs
Prérequis
Avoir des bases solides en langage Java
Déroulé du programme
1
Introduction
- Risques
- Politique de sécurité
- Mesures des risques selon les différentes utilisations de Java
2
Sécurisation de la JVM
- Limites de Java
- Gestion mémoire
- Bytecode & Machine Virtuelle
3
Protection de l'exécution
- Exécution protégée
- Security Manager & ClassLoader
- Surcharge des méthodes d'accès
- Socket : lecture, écriture, exécution, ouverture
- Autorisation de connexions
4
Chiffrement
- Signature
- Conception de clés publiques et privées
- Clés RSA & DSA
- Signature d'un document
- Algorithmes SHA1withDSA, MD5withRSA
- MessageDigest
- Algorithmes MD2, MD5, SHA-1, SHA-512
5
Certificats
- Cycle de vie d'un certificat
- Fabrique de certificats Java
- Certificats de modification X509
6
Contrôle
- Rappel sur les ACL
- Paquetage java.security.acl
- Ajout d'entrée, vérification d'accès
7
Obfuscation
- Principe
- Techniques d'obfuscation
- Solutions commerciales
8
JAAS & sécurité JEE
- Fonctionnement & implémentation
- Service de sécurité
- Sécurité Web & EJB
- Autorisation EJB V3
- Accès applicatifs
- Lien avec un annuaire LDAP
Informations
Durée
3 jour(s)
21h
Tarif
1850 € HT
HT