DELETEC Institute | Formation aux Conseils Microsoft sur la sécurité destinés aux développeurs II
S'inscrire | Newsletter | Connexion | Contact |
 
Lancer la recherche
 

Formation aux Conseils Microsoft sur la sécurité destinés aux développeurs II

EN RÉSUMÉ
Ce cours pratique, animé par un instructeur et réparti sur une journée, aborde un large éventail des problèmes de sécurité auxquels les développeurs de logiciels font face lors de la génération d'applications. Chaque session de ce cours pratique présente un type de problèmes de sécurité différent et fournit des méthodes conseillées et des techniques permettant d'aider à réduire les vulnérabilités associées à la sécurité.
Durée : 1 jour 
Public concerné :Ce cours pratique s'adresse aux développeurs qui savent utiliser les langages de développement .NET actuels, ainsi que Microsoft Visual Studio .NET comme leur environnement de développement. La plupart des développeurs auront au moins une à deux années d'expérience.
Prix public HT :Nous contacter 
Réf : 2592

 Objectifs

À la fin de ce cours pratique, les stagiaires seront à même d'effectuer les tâches suivantes :

Appliquer des méthodes conseillées permettant d'inclure la sécurité dans les phases de conception, de développement, de test, de déploiement et de maintenance du cycle de développement des logiciels, notamment :

  • Décrire un cycle de développement type.
  • Expliquer comment intégrer la sécurité à la phase de conception et décrire les méthodes conseillées pour sécuriser la phase de conception.
  • Expliquer comment intégrer la sécurité à la phase de développement et décrire les indications de codage pour sécuriser la phase de développement.
  • Expliquer comment intégrer la sécurité à la phase de test.
  • Expliquer comment intégrer la sécurité à la phase de déploiement et de maintenance.
     

Appliquer des méthodes conseillées et des améliorations relatives à la sécurité pendant le développement de solutions intranet, notamment :

  • Décrire les menaces de sécurité s'appliquant aux applications intranet.
  • Appliquer les interfaces de programmation d'applications (API) Microsoft .NET Framework pour le chiffrement des données.
  • Décrire le processus de conception d'une stratégie de gestion des droits d'accès aux applications.
  • Décrire les options d'authentification pour les applications intranet.
  • Décrire les options d'autorisation pour les applications intranet.
     

Appliquer des méthodes conseillées et des améliorations relatives à la sécurité dans les solutions Internet et extranet. notamment :

  • Décrire les menaces de sécurité courantes envers les applications Internet.
  • Décrire les deux mécanismes courants permettant de sécuriser la communication : VPN (Virtual Private Networking) et SSL (Secure Sockets Layer).
  • Choisir un mécanisme d'authentification approprié pour votre application.
  • Décrire le processus d'authentification à base de formulaires.
  • Décrire les spécifications de sécurité pour les services Web.
     

Appliquer des méthodes conseillées pour la sécurité des périphériques mobiles lors de la création de solutions logicielles pour des environnements Windows Mobile, notamment :

  • Décrire les menaces de sécurité envers les applications mobiles.
  • Appliquer les méthodes conseillées pour la sécurité des périphériques.
  • Décrire le modèle de sécurité de Windows Mobile.
  • Décrire des stratégies relatives à la sécurité des communications dans les périphériques mobiles.
  • Chiffrer des données sur un périphérique mobile.
     

 Pré-requis

Pour suivre ce cours pratique, les stagiaires doivent posséder lesconnaissances suivantes :

  • Expérience en conception, développement ou test dans un environnementMicrosoft Windows.
  • Expérience en développement avec Microsoft Visual Basic, Microsoft VisualC++ ou C#.
     


 Public

Ce cours pratique s'adresse aux développeurs qui savent utiliser les langages de développement .NET actuels, ainsi que Microsoft Visual Studio .NET comme leur environnement de développement. La plupart des développeurs auront au moins une à deux années d'expérience.

 Plan de formation

 1 - Mise en œuvre de la sécurité dans le cycle de développement

  • Intégration de la sécurité au cycle de développement
  • Intégration de la sécurité à la phase de conception
  • Intégration de la sécurité à la phase de développement
  • Intégration de la sécurité à la phase de test
  • Intégration de la sécurité à la phase de déploiement et de maintenance

2 - Sécurité pratique pour les solutions intranet

  • Présentation de la sécurité pour les applications intranet
  • Notions de base sur la sécurité des données
  • Gestion des identités
  • Authentification des identités dans les applications intranet
  • Autorisation des identités dans les applications intranet

3 - Sécurité pratique pour les solutions Internet et extranet

  • Présentation de la sécurité pour les applications Internet
  • Sécurisation de la communication
  • Gestion des identités
  • Authentification à l'aide de formulaires
  • Sécurisation des services Web

4 - Mise en œuvre de la sécurité pour les solutions Windows Mobile

  • Introduction à la sécurité dans les applications Windows Mobile
  • Sécurité des périphériques
  • Modèle de sécurité de Windows Mobile
  • Sécurité de la communication
  • Sécurité des données
     

 Tarifs

  • Prix public HT : Nous contacter
  • Durée : 1 jour

 ‭(Masqué)‬ EasyTabs

 Partager

Share Plus...

 ‭(Masqué)‬ Prochaines sessions

DATE PLACES LIEU
14 Juin 2010 12 Paris
S'inscrire

 Plus d'informations

info  Besoin d'informations ?
-> Appelez nous au 01 53 25 06 60
Contact 

DELETEC Corporate propose des solutions concrètes en matière de gestion d'infrastructures et de gestion de projets de développement.
Concevoir des architectures innovantes dans un souci d'amélioration du Système Informatique et des coûts associés.