Sécurité des applications .NET

Inter-company training

How long does the training course last?

 3,00 day(s)

In which language(s) is the training course taught?

EN FR

When will the next session take place?

Who is organising this training course?

Dawan is a training organisation that offers more than 2000 training courses in IT, management, project management and sales in instructor-led live online or on-site trainings. We have 11 centres in France and we have developed partnerships with local structures in Brussels, Luxembourg and Geneva. Our catalogue includes hundreds of topics: Java, PHP, Webmaster, E-Marketing, Linux, Windows Server, Vmware, Autocad, Photoshop, IA etc. Our courses have been created and designed by in-house trainers who have over 20 years of teaching experience. Constantly renewed, they are adapted to the requirements of our customers and to the evolution of technologies.

Who is the training course aimed at?

Développeurs, concepteurs et chefs de projet

What are the prerequisites?

Notions de développements .NET

What are the aims or the skills being targeted?

Mettre en oeuvre les mécanismes de sécurité offerts par le framework.NET dans des applications d'entreprise.

What does the training course cover?

Introduction

Concepts de sécurité: authentification, protection, cryptage
Rappels de la structure de la plateforme.NET
Niveaux de sécurité: application, environnement d'exécution (CLR), framework

Sécurité d'accès au code (CLR)

Signature et vérification du code
Configuration du CLR et modèles de protection
Stratégie de sécurité CLR
Déploiement et règles d'exécution des applications

Atelier pratique: chargement et sécurisation d'assembly (Code Access Security) - Chargement et déchargement de code d'un appdomain

Mécanismes de protection et de cryptage.NET

Notions de cryptographie: modèles (symétrique/asymétrique) et moteur
API.NET pour le cryptage et la gestion des certificats (signature, utilisation)
Dialogue sécurisé (SSL et HTTPS)

Atelier pratique: cryptage de données avec Cryptography.Pkcs - utilisation de plusieurs outils de sécurité (Certificate Creation/Manage Tool, File Signing Tool,...)

Authentification et gestion des accès

Mécanisme d'authentification offerts par.NET
Role based et Configuration des Policies.Net sur un poste (codegroups)
Mise en place d'un modèle de protection
Restrictions d'exécution et utilisation d'environnements de stockage isolés

Atelier pratique: objets Identity et Principal - Utilisation des ACL et DACL - Gestion des politiques de sécurité à l’aide de Mscorcfg.msc

Sécurité applicative

Modes d'attaque classiques
Gestion des clés et des mots de passe
Sécurité des applications Web (IIS, ASP.NET, SharePoint)
Sécurité des services web: mise en oeuvre.NET du standard WSS-I

Atelier pratique: sécurisation des applications ASP.NET - Sécurité dans IIS - Mise en place WS-Security

What teaching methods are used?

Méthodologie basée sur l'Active Learning : 75% de pratique minimum. Chaque point théorique est systématiquement suivi d'exemples et exercices.

How is the assessment organised?

Contrôle continu

What will you receive at the end of the training course?

Attestation de fin de stage mentionnant le résultat des acquis

What course materials are provided?

Sources des exercices + Support papier

How to contact the training provider?

Dawan - Service commercial

These courses might interest you