Sécurité des applications et des services

Catalogue des cours de Télécom SudParis

Code

IGSF NET 5534

Niveau

M2

Graduate

Graduate

Semestre

Fall

Domaine

Réseaux

Programme

Programme Ingénieur

Langue

Français/French

Crédits ECTS

4

Heures programmées

45

Charge de travail

90

Coordonnateur(s)

Département

  • Direction de la Recherche et des Formations Doctorales
  • Réseaux et Services de Télécom

Equipe pédagogique

Organisation

Cours/TD/TP/projet/examen : 20/3/20/1

Acquis d'apprentissage

A la fin de ce module les étudiants devront
- Comprendre les problématiques de sécurité des applications informatiques et appréhender les principales stratégies de prévention et de résolution de ces problèmes
- Expérimenter les méthodes d'injection de code dans les applications et les techniques permettant d'y résister
- Comprendre les problématiques de sécurité associées à l’échange de documents ;
- Comprendre les interfaces entre les applications et le système d'exploitation (Linux / Windows + Active Directory)

Compétences CDIO

  • 1.2 - Connaissance des principes fondamentaux d'ingénierie
  • 1.3 - Connaissances avancées en ingénierie : méthodes et outils
  • 2.1 - Raisonnement analytique et résolution de problèmes
  • 2.3 - Pensée systémique
  • 2.4 - Attitudes et apprentissages

Prérequis

Contrôle des droits, sécurité sécurité applications, sécurité Web, sécurité réseaux virus et anti-virus, sécurité des documents, injection de code, injection sql.

Mots-clés

- Architecture, sécurité, réseaux, systèmes

Contenu

- Sécurité Unix / Linux
- Sécurité Windows et active directory
- Sécurité des documents
- Sécurité des développements.

Evaluation

La validation de cette UV se fait grâce à un contrôle final (CF) d'1h30, sur 10 points et de différentes notes de TP :
- Frama C, TP1 sur 5 points
- Sécurité Unix, TP2 sur 5 points
- Compte rendu de CTF, TP3 sur 5 points

L'UV est validée si la note finale est ≥ 10 / 20

Formule de l'évaluation

MIN(20, CF + TP1 + TP2 + TP3)