Sécurité des applications .NET

Objectifs de la formation

Mettre en oeuvre les mécanismes de sécurité offerts par le framework .NET dans des applications d'entreprise

Contenu pédagogique

Introduction

Concepts de sécurité : authentification, protection, cryptage Rappels de la structure de la plateforme .NET Niveaux de sécurité : application, environnement d'exécution (CLR), framework

Sécurité d'accès au code (CLR)

Signature et vérification du code Configuration du CLR et modèles de protection Stratégie de sécurité CLR Déploiement et règles d'exécution des applications

Atelier pratique : chargement et sécurisation d'assembly (Code Access Security) - Chargement et déchargement de code d'un appdomain

Mécanismes de protection et de cryptage .NET

Notions de cryptographie : modèles (symétrique/asymétrique) et moteur API .NET pour le cryptage et la gestion des certificats (signature, utilisation) Dialogue sécurisé (SSL et HTTPS)

Atelier pratique : cryptage de données avec Cryptography.Pkcs - utilisation de plusieurs outils de sécurité (Certificate Creation/Manage Tool, File Signing Tool,...)

Authentification et gestion des accès

Mécanisme d'authentification offerts par .NET Role based et Configuration des Policies .Net sur un poste (codegroups) Mise en place d'un modèle de protection Restrictions d'exécution et utilisation d'environnements de stockage isolés

Atelier pratique : objets Identity et Principal - Utilisation des ACL et DACL - Gestion des politiques de sécurité à l'aide de Mscorcfg.msc

Sécurité applicative

Modes d'attaque classiques Gestion des clés et des mots de passe Sécurité des applications Web (IIS, ASP.NET, SharePoint) Sécurité des services web : mise en oeuvre .NET du standard WSS-I

Atelier pratique : sécurisation des applications ASP.NET - Sécurité dans IIS - Mise en place WS-Security


En savoir plus ...

Informations complémentaires

Public admissible : Tout public
Durée de formation : 3 jours
Type d'enseignement : Formation présentielle
Formation diplomante : Non
Niveau requis : sans niveau spécifique
Conditions d'admission : Notions de développements .NET
Domaine de formation : / Programmation
Lieu de formation : DAWAN Tour CIT - 4ème étage 3 rue de l'arrivée 75015 PARIS

Formation dispensée par :

DAWAN Paris

Description :

Centre de formation et société de services spécialisée dans le domaine des logiciels libres (SSLL), Dawan a été créée en mars 2000 à Nantes. Trois nouvelles implantations ont suivi : Paris en 2004, Lyon en 2008 et Lille en 2009

Coordonnées :

  • Email :
  • Web :
  • Tel : 02.40.94.97.01
  • Latitude: 48.84355100 Longitude: 2.32275000

Adresse postale :
Tour C.I.T. - Maine Montparnasse
3, rue de l’Arrivée

75015 Paris
Paris, Île-de-France

Localisation de la formation :
Google Map

RSS  Abonnez-vous à nos mises à jour

Information collectée par :

Réseau National des MIFE
INTERMIFE France
116 Rue Sainte-Rose
73000 Chambéry
Tel : 09 72 17 03 28
http://intermife.fr