 | |  |  | E-business Security Tutorial |  |
Location and date
Date: 3 April 2003, at the Expositions Parc, Porte de Versaille (Paris)
Context:
Tutorial organized within
Organizer and registration
Online program and signup.
Laurence Boutet
Groupe Solutions
Tél.: +33 144 398 500
Fax : +33 145 443 040
Mèl : l.boutet@infopromotions.fr
Goals and public
Ce tutoriel a pour but de mettre en avant les problèmes de sécurité pouvant être rencontrés sur une plate-forme de commerce électronique et les différentes solutions et manières de pratiquer.
Ce tutoriel s'adresse aux responsables de sécurité, aux responsables informatique, aux chefs de projet commerce électronique, aux architectes commerce électronique, aux ingénieurs travaillant dans le monde du commerce électronique.
Duration
Speakers
- Franck Davy
- Jean-Baptiste Marchand
- Nicolas Jombart
Agenda
This tutorial lasts one day; it is taught in French.
Introduction
Construction d'une architecture de commerce électronique
- Etat de l'art
- Présentation d'une plate-forme type
Architectures sécurisées de commerce électronique
- Les architecture multi-strates
- Le contrôle d'accès
- Utilités et limites des architectures multi-strates
- Infogérance
Configuration sécurisée des éléments
- Systèmes d'exploitation
- Serveurs Web
- Serveurs Applicatifs
- Annuaires et bases de données
- Eléments réseau et filtrage IP
- Configuration des routeurs, firewalls
- Filtrage des flux
PAUSE
Risques résiduels
- DNS
- Dénis de service
- Autres
Méthodologie
- Processus d'intégration de la sécurité dans le projet
- La plate-forme de tests ou validation ou homologation
- Intégration de la sécurité dans l'architecture
- Analyse externe de l'architecture réseau et applicative retenue
- Rôles et responsabilités
- Formalisation des procédures d'exploitation
- Réagir en cas d'urgence, journaux
- Audit par un tiers et tests d'intrusions
- Modèles économiques
REPAS
Introduction : approche scenario
Services de sécurité
- Confidentialité
- Protocole HTTPS
- Certificats X509
- Limites
- Authentification
- Basée sur les serveurs
- Basée sur l'application
- Gestion des sessions
- Gestion des états dans HTTP
- Sessions HTTPS
- Mauvais exemple
- Single Sign On
PAUSE
Sécurité applicative
- Sécurité des développements
- Exemple d'erreurs de programmation
- Principes de programmation
- XML
- Principes
- Chiffrement et signature
- Risques
Conclusions
- Conseils pour le choix d'une solution intégrée
- Ce dont nous n'avons pas parlé
|