www.inow-formation.com
contact@inow-formation.com
0177494650
INOWFORMATION-39ruedesPoissonniers-75018PARIS-Tél:+33(0)177494650-Fax:+33(0)146069694
1/2
FormationSécuritédes
applicationsJava
Objectifs:
§IdentifierlepérimètredelasécuritédesapplicationsJava
§Contrôlerlesactionsdetoutcodejavasurvotresystème(fichier
.policy)
§MettreenoeuvrelesAPIdecryptographie:JCA/JCE
§Sécuriserl’accèsàvosécranswebetvosEJBavecJAAS
§Utiliserl’outilkeytoolpourmanipulerdescertificats
§SécuriserviaSSLlacommunicationentreclient/serveur
Pré-requis:
MaîtriserJAVA
Référence:SEJA
Durée:3jours
Niveau:Intermédiaire
Tarif:1390€HT
Programmeducours:
Lesconceptsclés
L'authentification
L'autorisation
Laconfidentialité
L'intégrité
L'empreinte
Lechiffrement
Lasignature
Lesfaillesetlesremèdes
Top10OWASP
LesinjectionsSQL
CrossSiteScripting(XSS)
Ledétournementdesessions
LaréférencedirecteparURL
CrossSiteRequestForgery(CSRF)
LasécuritéPlateforme
Lebacàsable
ClassLoader
SecurityManager
AccessController
Lefichierjava.policy
Lefichiersecurity.policy
L'outilPolicyTool
LechiffrementenJava
Lesbasesduchiffrement
Classejava.security.Security
Classejava.security.Provider
Lesservicesd’unprovider
LesalgorithmesdeChiffrement
LesalgorithmessymétriquestypeAES
L'algorithmeasymétriqueRSA
LesfonctionsàsensuniquetypeSHA
Lagénérationdeclés
LagénérationdecertificatsX.509
LesoutilsGnuGPG,GPG4Win,Keytool