Des menaces au code

Ref : KSE005

Détail
Contenu
Professeur
taux de reussite

Prérequis

Avoir une solide compréhension des réseaux TCP / IP et maîtriser au moins un langage de programmation - C / C ++, C #, PHP, Java ou JavaScript.
Un niveau d'anglais business moyen est requis car la formation sera dispensée en anglais.

Public

Si vous développez des produits logiciels qui se connectent à un réseau - des produits tels que des dispositifs médicaux, des applications SaaS ou des applications médicales mobiles - vous devriez y assister.

Objectifs

«Des menaces au code» est une introduction concentrée et rapide au développement de code sécurisé pour toute l'équipe de développement logiciel, du manager à l'ingénieur d'implémentation.
Nous introduisons une approche analytique des menaces basées sur la compréhension des menaces qui comptent vraiment et le deuxième jour, nous nous penchons sur la bonne évaluation de la sécurité logicielle et le codage sécurisé pour atténuer les menaces telles que le Shellcode et les attaques par débordement de tampon.

Ideology down arrow icon

· Why bother modeling?

· Why security defenses don’t work

· Why risk management is broken

· Bridging the valley of death between IT and security

· A secure SDLC (software development life-cycle) for an unsecure world

Security metrics down arrow icon

· Escaping the hamster wheel of pain

· Defining security metrics

How to measure anything down arrow icon

· Asset valuation

· Threat damage to asset

· Probability of occurrence

Threat modeling and analysis objectives and drivers down arrow icon

· Qualitative or quantitative?

· Is there ROI on security?

· Compliance drivers: Industry, Government, Vendor-neutral standards

Threat modeling building blocks down arrow icon

· Threats / attack scenarios

· Assets

· Vulnerabilities

· Countermeasures

Analyzing your threat model down arrow icon

· Analyzing your threat model and building a cost-effective security countermeasure plan

Pulling it all together down arrow icon

· A class exercise

Software vulnerability fundamentals down arrow icon

· Vulnerabilities

· Classifying vulnerabilities

· Common threads

Design review down arrow icon

· Software design fundamentals

· Enforcing security policy

· Threat modeling of software

Operational review down arrow icon

· Exposure

· Countermeasures

Software vulnerabilities down arrow icon

· Buffer overflows

· Shellcode

· Protection mechanisms

· Address space layout

Windows objects and the file system down arrow icon

· Processes and threads

· File access

Windows messaging down arrow icon

· Window messages

· Shatter attack

Network vulnerabilities in practice down arrow icon

· TCP connections, an overview

· TCP streams

The End down arrow icon

· Summary

· Q&A

· Evaluation

teacher picture

David Movshovitz

Lecturer at LOGTEL

A propos

Dr. David Movshovitz is a senior lecturer at LOGTEL. David brings with him 30 years of experience in information security with a broad view of the range of topics necessary to build a comprehensive and efficient data protection system for product / system it must protect. He is software engineering and information security expert, and is teaching academic courses on Web-Application-Security and on Developing Secure Applications in Inter Disciplinary Center (IDC) in Herzalia and in Michlelet Tel-Aviv. Dr. Movshovitz headed a R&D team in the IDF that has earned the Israeli Defense Award for professional excellence. After his departure from the military, Dr. Movshovitz has served in senior R&D positions in the Hi-Tech industry (e.g. Elscint, Taldor Group, F5 Networks). Dr. Movshovitz was a co-founder and VP R&D at Algotec Systems Ltd. that was acquired by Kodak, a CTO and VP R&D of Magnifire Ltd. that was acquired by F5 Networks, and a CTO of Navajo Systems Ltd. that has been acquired by Salesforce.com. Dr. Movshovitz earned his doctorate in Physics from Bar-Ilan University.

price icon Prix

1390 € HT

calendar icon Date

Sur demande - contactez-nous

clock icon Durée

4 jours (4 h/j )

teacher icon Professeur

David Movshovitz

level icon Niveau

Débutant/Intermédiaire

wheelchair icon Accessibilité

Oui Non

certification icon Certification

Oui Non

cpf icon Eligible CPF

Oui Non

Présentiel
Distanciel
E-Learning
Informations

La plupart de nos formations peuvent être suivies à distance et en direct depuis votre bureau ou votre domicile. Vous devez simplement disposer d'une connexion Internet et d'un navigateur web.

download icon Télécharger cette fiche de formation Demande de dossier

Note :

CETTE FORMATION PEUT ÊTRE SUR-MESURE
Ce cours est réalisable en intra-entreprise, dans vos locaux ou nos salles de cours
CONTACTER NOTRE SERVICE INTRA

Des questions ?

« Aucun de nous en agissant seul, ne peut atteindre le succès »
Nelson Mandela

Vos ambitions sont grandes, nos services en sont à la hauteur. Vous êtes sûrement à un clic d’un nouveau tournant dans vos projets et carrières, notre équipe se tient prête à vous répondre et à vous guider selon vos besoins.
Un formulaire est mis à votre disposition afin de vous orienter dans les spécificités de vos demandes.
Selon l’envergure de votre requête, un expert prendra contact avec vous dans les plus brefs délais afin d’affiner ensemble les détails et fournir une réponse adaptée à vos attentes.

Contactez-nous

Nos autres formations sur le même thème