Java - Sécurité Java JEE

Qualiopi
Durée 3 jour(s)
Localisation Partout en France
Logo de CIT FORMATION INFORMATIQUE - Java - Sécurité Java JEE

Proposé par

CIT FORMATION INFORMATIQUE

Prérequis

Connaître les notions de base du langage Java.

Public admis

  • Salarié en Poste
  • Entreprise

Demandeur d'emploi et Etudiant non admis

Financement

  • Votre OPCO
  • Financement personnel

Financement CPF non pris en charge

Modalités

  • En entreprise
  • À distance
  • En centre

Objectifs pédagogiques

Connaître les risques potentiels dans l’utilisation de Java et les parades à mettre en œuvre.


Programme de la formation

Besoins

  • Les risques
  • Politique de Sécurité
  • Evaluation des risques en fonction des différents modes d'utilisation de Java (applets, application, servlets)

Sécurisation de la JVM

  • Limites naturelles imposées par Java : gestion mémoire
  • Contrôle du bytecode par la machine virtuelle
  • Mise en oeuvre du SecurityClassLoader

Protection de l'exécution

  • Exécution protégée : SecurityManager, ClassLoader
  • Surcharge des méthodes d'accès: lecture, écriture, exécution, ouverture de socket, autorisation de connexions...
  • TP: Protection des accès sur le disque local d'une application

Chiffrement

  • Mécanisme de signature
  • Création de clés publiques et privées
  • Les clés RSA, DSA
  • Signature d'un document
  • Les algorithmes SHA1withDSA, MD5withRSA
  • Les MessageDigest
  • Les algorithmes MD2, MD5, SHA-1, SHA-512
  • TP: Vérification de l'authenticité d'un document

Certificats

  • Cycle de vie d'un certificat
  • La fabrique de certificats Java
  • Les certificats de modification X509

Contrôle

  • Rappel sur les ACL
  • Le paquetage java.security.acl
  • Ajout d'entrée, vérification d'accès

Obfuscation

  • Principe
  • Techniques d'obfuscation
  • Solutions commerciales

JAAS

  • Présentation
  • Fonctionnement et mise en oeuvre

Sécurité Jee

  • Exemples avec WebSphere et JBoss
  • Le service de sécurité
  • Sécurité Web et EJB
  • Autorisations EJB V3
  • Accès applicatifs et lien avec un annuaire LDAP
  • Mise en oeuvre des certificats avec jee
Logo de CIT FORMATION INFORMATIQUE - Formation Java - Sécurité Java JEE

Proposé par

CIT FORMATION INFORMATIQUE

"Voir loin & longtemps"

Voir la fiche entreprise
Logo de CIT FORMATION INFORMATIQUE - Java - Sécurité Java JEE

Java - Sécurité Java JEE

0 ville proposant cette formation
Logo

La 1ère plateforme pour trouver une formation, choisir son orientation ou construire son projet de reconversion.

© 2024 France Carrière. Tous droits réservés.