À la fin de ce cours pratique, les stagiaires seront à même d'effectuer les tâches suivantes :
Appliquer des méthodes conseillées permettant d'inclure la sécurité dans les phases de conception, de développement, de test, de déploiement et de maintenance du cycle de développement des logiciels, notamment :
- Décrire un cycle de développement type.
- Expliquer comment intégrer la sécurité à la phase de conception et décrire les méthodes conseillées pour sécuriser la phase de conception.
- Expliquer comment intégrer la sécurité à la phase de développement et décrire les indications de codage pour sécuriser la phase de développement.
- Expliquer comment intégrer la sécurité à la phase de test.
- Expliquer comment intégrer la sécurité à la phase de déploiement et de maintenance.
Appliquer des méthodes conseillées et des améliorations relatives à la sécurité pendant le développement de solutions intranet, notamment :
- Décrire les menaces de sécurité s'appliquant aux applications intranet.
- Appliquer les interfaces de programmation d'applications (API) Microsoft .NET Framework pour le chiffrement des données.
- Décrire le processus de conception d'une stratégie de gestion des droits d'accès aux applications.
- Décrire les options d'authentification pour les applications intranet.
- Décrire les options d'autorisation pour les applications intranet.
Appliquer des méthodes conseillées et des améliorations relatives à la sécurité dans les solutions Internet et extranet. notamment :
- Décrire les menaces de sécurité courantes envers les applications Internet.
- Décrire les deux mécanismes courants permettant de sécuriser la communication : VPN (Virtual Private Networking) et SSL (Secure Sockets Layer).
- Choisir un mécanisme d'authentification approprié pour votre application.
- Décrire le processus d'authentification à base de formulaires.
- Décrire les spécifications de sécurité pour les services Web.
Appliquer des méthodes conseillées pour la sécurité des périphériques mobiles lors de la création de solutions logicielles pour des environnements Windows Mobile, notamment :
- Décrire les menaces de sécurité envers les applications mobiles.
- Appliquer les méthodes conseillées pour la sécurité des périphériques.
- Décrire le modèle de sécurité de Windows Mobile.
- Décrire des stratégies relatives à la sécurité des communications dans les périphériques mobiles.
- Chiffrer des données sur un périphérique mobile.