La mise en œuvre d'une application réseau sécurisée peut s'avérer difficile, même pour les développeurs ayant déjà utilisé divers éléments cryptographiques de base (tels que le chiffrement et les signatures numériques). Afin de faire comprendre aux participants le rôle et l'utilisation de ces primitives cryptographiques, il est d'abord posé des bases solides sur les exigences principales d'une communication sécurisée – accusé de réception sécurisé, intégrité, confidentialité, identification à distance et anonymat –, tout en présentant les problèmes typiques qui peuvent compromettre ces exigences ainsi que des solutions concrètes appliquées dans la réalité.
La cryptographie étant un aspect critique de la sécurité des réseaux, les algorithmes cryptographiques les plus importants en cryptographie symétrique, hachage, cryptographie asymétrique et accord de clés sont également abordés. Plutôt que de présenter un arrière-plan mathématique approfondi, ces éléments sont exposés du point de vue du développeur, avec des exemples typiques d'utilisation et des considérations pratiques liées à l'usage de la cryptographie, telles que les infrastructures à clé publique (PKI). Les protocoles de sécurité dans de nombreux domaines des communications sécurisées sont introduits, avec une discussion approfondie sur les familles de protocoles les plus largement utilisées, comme IPSEC et SSL/TLS.
Les vulnérabilités cryptographiques typiques sont discutées, tant en relation avec certains algorithmes cryptographiques que protocoles cryptographiques, tels que BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE et similaires, ainsi que l'attaque par chronométrage sur RSA. Dans chaque cas, les considérations pratiques et les conséquences potentielles de chaque problème sont décrites, là encore sans entrer dans les détails mathématiques approfondis.
Enfin, la technologie XML étant centrale pour l'échange de données entre applications réseau, les aspects de sécurité liés au XML sont décrits. Cela inclut l'utilisation du XML dans les services web et les messages SOAP, ainsi que les mesures de protection telles que XML Signature et XML Encryption – mais aussi les faiblesses de ces mesures de protection et les problèmes de sécurité spécifiques au XML, tels que l'injection XML, les attaques par entité externe XML (XXE), les bombes XML et l'injection XPath.
Les participants suivant ce cours seront capables de
- Comprendre les concepts fondamentaux de la sécurité, de la sécurité des systèmes d'information et du codage sécurisé
- Comprendre les exigences d'une communication sécurisée
- Apprendre en quoi consistent les attaques réseau et les défenses aux différentes couches OSI
- Avoir une compréhension pratique de la cryptographie
- Comprendre les protocoles de sécurité essentiels
- Comprendre certaines attaques récentes contre les systèmes cryptographiques
- Obtenir des informations sur certaines vulnérabilités récentes liées
- Comprendre les concepts de sécurité des services web
- Disposer de sources et de lectures complémentaires sur les bonnes pratiques de codage sécurisé
Public cible
Développeurs, Professionnels
En savoir plus...