Formation en Développement: Java EE - Sécurisation des applications - Ascent Formation
Retour aux formations
Développement

Java EE - Sécurisation des applications

3 jour(s)21h

Description

Objectif de formation : Appréhender la sécurisation des applications JEE et l'implémenter dans la pratique

Objectifs pédagogiques

  • Comprendre les dangers potentiels dans l'usage de Java
  • Déterminer les méthodes de sécurisation & contre-mesures à implémenter pour les applications JEE
  • Maîtriser la sécurisation des différents aspects techniques d'une application
  • Tester la sécurité des applications Java

Public concerné

Développeurs
Analystes programmeurs
Ingénieurs

Prérequis

Avoir des bases solides en langage Java

Déroulé du programme

1

Introduction

  • Risques
  • Politique de sécurité
  • Mesures des risques selon les différentes utilisations de Java
2

Sécurisation de la JVM

  • Limites de Java
  • Gestion mémoire
  • Bytecode & Machine Virtuelle
3

Protection de l'exécution

  • Exécution protégée
  • Security Manager & ClassLoader
  • Surcharge des méthodes d'accès
  • Socket : lecture, écriture, exécution, ouverture
  • Autorisation de connexions
4

Chiffrement

  • Signature
  • Conception de clés publiques et privées
  • Clés RSA & DSA
  • Signature d'un document
  • Algorithmes SHA1withDSA, MD5withRSA
  • MessageDigest
  • Algorithmes MD2, MD5, SHA-1, SHA-512
5

Certificats

  • Cycle de vie d'un certificat
  • Fabrique de certificats Java
  • Certificats de modification X509
6

Contrôle

  • Rappel sur les ACL
  • Paquetage java.security.acl
  • Ajout d'entrée, vérification d'accès
7

Obfuscation

  • Principe
  • Techniques d'obfuscation
  • Solutions commerciales
8

JAAS & sécurité JEE

  • Fonctionnement & implémentation
  • Service de sécurité
  • Sécurité Web & EJB
  • Autorisation EJB V3
  • Accès applicatifs
  • Lien avec un annuaire LDAP

Informations

Durée

3 jour(s)

21h

Tarif

1850 € HT

HT