Sécuriser les applications Java SE et Jakarta EE

Public admis

  • Salarié en Poste
  • Demandeur d'emploi
  • Entreprise
  • Etudiant

Financements

Eligible CPF Votre OPCO Financement personnel

Objectifs de la formation

  • Identifier et décrire les problématiques de sécurité dans la plateforme Java
  • Sécuriser l'exécution du code des applications
  • Identifier les enjeux de la protection du code
  • Mettre en œuvre des outils de décompilation et de brouillage de code
  • Mettre en place les mécanismes d'authentification et d'autorisations d'accès avec l'API JAAS
  • Protéger l'accès aux ressources dans une application Web Jakarta EE
  • Sécuriser les échanges client-serveur avec le protocole HTTPS

ENI Service


votre centre de formation informatique de confiance
Voir la fiche entreprise

Tarif

Contacter l'organisme

Durée 2 jours - 14 h
Modes
  • Centre
  • Entreprise
  • Distance
Sessions
Lieux Partout en France

ENI Service


votre centre de formation informatique de confiance
Voir la fiche

Tarif

Contacter l'organisme

Durée 2 jours - 14 h
Modes
  • Centre
  • Entreprise
  • Distance
Sessions
Lieux Partout en France

Description

Apprenez à sécuriser les applications Java SE et Jakarta EE avec notre formation approfondie.
Familiarisez-vous avec les principes de base de la sécurité des applications, de l’identification aux permissions d’accès, en passant par les mécanismes de cryptage.
Apprenez à activer et configurer le gestionnaire de sécurité de la Machine Virtuelle Java, à gérer les permissions avec les fichiers policy, et à protéger votre code.
Nous vous présenterons également JAAS pour la gestion de l’authentification et des autorisations, et vous guiderons à travers la configuration de la sécurité pour les applications Jakarta EE.
La formation est applicable pour Java EE ainsi que les versions antérieures.

Programme

Principes de base de la sécurité des applications (1 heure)

  • Identification : les différentes méthodes
  • Autorisation et permissions d’accès
  • Confidentialité : les mécanismes de cryptage

La machine virtuelle Java et le SecurityManager (3 heures)

  • Principe de base et notion de ClassLoader
  • Activation et configuration du gestionnaire de sécurité de la Machine Virtuelle
  • Gestion des permissions avec les fichiers policy
  • Décompilation, protection et obfuscation de code
  • Travaux Pratiques :
    • Utilisation d’un décompilateur de byte-code
    • Mise en place d’une solution de brouillage de code
    • Création d’une stratégie de sécurité d’accès aux ressources du système avec les fichiers policy

Gestion de l’authentification et des autorisations dans les applications Java SE et Jakarta EE avec JAAS (5 heures)

  • L’architecture de JAAS
  • Subject et Principal
  • La notion de LoginModule
  • Travaux Pratiques :
    • Création d’un LoginModule simple pour une authentification par nom d’utilisateur / mot de passe

Configuration des applications Jakarta EE pour la sécurité (5 heures)

  • Les différents modes d’authentification
    • Basic, Digest, Client-Cert, Form
  • Les rôles de sécurité
    • Définition et déclaration dans les descripteurs de déploiement
    • Principes de mappage avec l’existant
  • Stratégie de sécurité des différents types d’applications
    • Les applications Web
    • Les applications Enterprise Beans
  • Paramétrage d’un conteneur Jakarta EE pour la sécurité
  • Paramétrage d’un référentiel d’authentification
  • Utilisation d’un connecteur HTTPS
  • Travaux Pratiques :
    • Déclaration d’une stratégie de restriction d’accès aux URLs dans une application Web
    • Configuration d’un serveur Tomcat pour l’authentification LDAP
    • Configuration de l’accès HTTPS de Tomcat

Prérequis

Public

Concepteurs/Développeurs, Architectes techniques, Chefs de projets.

Ces formations pourraient vous intéresser

Objectifs de la formation

  • Examiner et lire efficacement les étiquettes
  • Examiner l'impact technique
Tarif

A partir de 1 390,00 €

Durée

1j / 7h

Modes
  • Centre
  • Entreprise
  • Distance

Formation Audit des Salles de Marchés

Proposé par LEFEBVRE DALLOZ COMPETENCES

Objectifs de la formation

  • Définir le cadre règlementaire, la supervision et les organes de contrôle d'une salle de marché
  • Cartographier les risques
  • Analyser les résultats par rapport aux risques
Tarif

Contacter l'organisme

Durée

Nous contacter

Modes

Objectifs de la formation

  • Développer une application de traitements distribués sur de gros volumes de données ;
  • Configurer et optimiser Hadoop pour chaque besoin ;
  • Organiser et construire un cluster Hadoop ;
  • Prototyper et intégrer rapidement de nouveaux besoins grâce à Hadoop Streaming et Python.
Tarif

Contacter l'organisme

Durée

5j / 35h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

  • Maîtriser les fonctionnalités de planification et d'organisation de Microsoft Planner
  • Conduire un projet et en suivre l'avancement
  • Mieux collaborer et communiquer avec ses collaborateurs
  • Savoir intégrer Planner avec d'autres outils collaboratifs Office 365
Tarif

A partir de 550,00 €

Durée

1 jour

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

Faire le lien entre les inégalités professionnelles et les stéréotypes de genre
Identifier et distinguer différents comportements sexistes au travail
Connaître les définitions juridiques et sanctions associées

Tarif

A partir de 950,00 €

Durée

1 jour - 7 heures

Modes
  • Entreprise

Objectifs de la formation

  • Diagnostiquer précisément les parasitoses intestinales en utilisant des techniques de coprologie parasitaire
  • Identifier une variété de parasites, y compris les flagellés intestinaux, les entamibes et les parasites spécifiques au Sida
  • Contribuer à la prévention et au contrôle des parasitoses intestinales
Tarif

A partir de 2 900,00 €

Durée

5j / 35h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

  • Expliquer le fonctionnement des macros et des fonctions en VBA
  • Identifier les applications possibles de VBA
  • Appliquer une méthode pour développer des projets VBA pas à pas
  • Automatiser des tâches récurrentes en les fiabilisant
Tarif

A partir de 1 510,00 €

Durée

2 jours

Modes
  • Centre
  • Entreprise
  • Distance

Langue des Signes Française LSF (Niveau A1)

Proposé par SHURAFORM - FORMAEREM

Objectifs de la formation

Dans le niveau A1, découvrez ce que la surdité, l'histoire et la culture sourde.
Ce niveau va vous permettre de comprendre des énoncés simples au cours duquel
une personne se présente.
Vous serez aussi capable de vous présenter vous-même ainsi que d’autres,
produire des phrases et des expressions simples, poser des questions concernant
la famille, le lieu d’habitation, le métier etc.
Vous serez capable de rentrer en interaction avec une autre personne, avec des
phrases simples sur des sujets tel que la famille, les dates d’anniversaires, vos
activités quotidiennes.
Tarif

A partir de 589,00 €

Durée

3j / 20h

Modes
  • Entreprise
  • Distance

Objectifs de la formation

  • Être en mesure de définir les contours de votre projet urbain
  • Traduire votre projet dans les documents d’urbanisme
  • Maîtriser les nouvelles règles applicables aux autorisations d’urbanisme : permis de construire et permis valant division
  • Identifier les nouvelles techniques d’aménagement
  • Faire le point sur les règles de participation du public aux projets d’aménagement
Tarif

A partir de 1 600,00 €

Durée

3 jours 21 heures

Modes

Objectifs de la formation

  • Pendant la formation, le formateur évalue la progression pédagogique des participants via des QCM, des mises en situation et des travaux pratiques. Les participants passent un test de positionnement avant et après la formation pour valider leurs compétences acquises.
Tarif

Contacter l'organisme

Durée

3 jours (21 heures)

Modes
  • Centre
  • Distance

Je cherche à faire...