L'Expertise Informatique, Simplifiée

Java Security

Un code Java sécurisé dès la première ligne.

La securite applicative est devenue un enjeu critique dans les projets Java, que ce soit pour repondre aux exigences reglementaires ou pour contrer des attaques de plus en plus sophistiquees. Cette formation vous apprend a exploiter les mecanismes de securite du JDK (Security Manager, JCE, JAAS), a identifier et corriger les vulnerabilites du Top 10 OWASP, et a integrer des pratiques DevSecOps dans votre cycle de developpement. Les travaux pratiques incluent des exercices de pentest sur WebGoat pour une mise en situation realiste.

Public visé

Pentesters, développeurs impliqués dans des cycles DevSecOps, développeurs déjà formés aux bonnes pratiques du développement sécurisé et souhaitant découvrir les méthodes de protection des contournements potentiels.

Prérequis

Avoir suivi cette formation, ou en maîtriser les thèmes abordés :

Objectifs pédagogiques

À l’issue de cette formation, vous serez capable de :

Programme

Jour 1 - Matin

Rappels sur la sécurité applicative

La sécurité des plateformes Java

Jour 1 - Après-midi

Le chiffrement avec Java

Travaux pratiques indicatifs :

Jour 2 - Matin

La sécurité avec Java EE

Travaux pratiques indicatifs :

Jour 2 - Après-midi

Tester les failles d’une application

Travaux pratiques indicatifs :

Jour 3 - Matin

La sécurité du code externe

La sécurité des WebServices

Jour 3 - Après-midi

Mettre en place du Secure Code

Faire des tests et des validations

Filtrer les échanges

Limiter l’exposition

Modalités, méthodes et moyens pédagogiques

Formation délivrée en présentiel ou distanciel (blended-learning, e-learning, classe virtuelle, présentiel à distance).

Le formateur alterne entre méthode démonstrative, interrogative et active via travaux pratiques et mises en situation.

Moyens pédagogiques :

Modalités d’évaluation des acquis

Voir aussi

Vous serez peut-être intéressés par les formations suivantes :

Formation DEV-JAVA-300 — Java Security. Domaine : Développement. Niveau : Avancé. Durée : 3 jours (21 heures). Mots-clés : java, développement, avancé, sécurité, jce, owasp, pentest, devsecops. Cylian Formation, Dijon.