|
|
 | |  |  | E-business Security Tutorial |  |
Location and date
Date & location: 27 September 2002, CNIT, Paris La Défense
Context:
Tutorial organized within the
Web Business exhibit.
Organizer and registration
Goals and public
Ce tutoriel a pour but de mettre en avant les problèmes de sécurité pouvant être rencontrés sur une plate-forme de commerce électronique et les différentes solutions et manières de pratiquer.
Duration
Agenda
This tutorial lasts one day; it is taught in French.
- Introduction
- Construction d'une architecture de commerce électronique
- Etat de l'art
- Présentation d'une plate-forme type
- Architectures sécurisées de commerce électronique
- Les architecture multi-strates
- Le contrôle d'accès
- Utilités et limites des architectures multi-strates
- Infogérance
- Configuration sécurisée des éléments
- Systèmes d'exploitation
- Serveurs Web
- Serveurs Applicatifs
- Annuaires et bases de données
- Eléments réseau et filtrage IP
- Configuration des routeurs, firewalls
- Filtrage des flux
- Risques résiduels
- DNS
- Dénis de service
- Autres
- Méthodologie
- Processus d'intégration de la sécurité dans le projet
- La plateforme de tests ou validation ou homologation
- Intégration de la sécurité dans l'architecture
- Analyse externe de l'architecture réseau et applicative retenue
- Rôles et responsabilités
- Formalisation des procédures d'exploitation
- Réagir en cas d'urgence, journaux
- Audit par un tiers et tests d'intrusions
- Modèles économiques
- Introduction : approche scenario
- Services de sécurité
- Confidentialité
- Protocole HTTPS
- Certificats X509
- Limites
- Authentification
- Basée sur les serveurs
- Basée sur l'application
- Gestion des sessions
- Gestion des états dans HTTP
- Sessions HTTPS
- Mauvais exemple
- Single Sign On
- Sécurité applicative
- Sécurité des développements
- Exemple d'erreurs de programmation
- Principes de programmation
- XML
- Principes
- Chiffrement et signature
- Risques
- Conclusions
- Conseils pour le choix d'une solution intégrée
- Ce dont nous n'avons pas parlé
|