Se rendre au contenu

ECSP.NET

Cette formation est proposée afin d’étudier le cycle de vie d’un logiciel, c’est à dire le design, la mise en œuvre et le déploiement de ces applications.

Cette formation va donc permettre aux développeurs, d’identifier des défauts de sécurité et de mettre en œuvre des contre-mesures tout au long du cycle de vie du logiciel afin d’améliorer de manière générale la qualité des produits et des applications. La formation ECSP.Net présente les bases essentielles demandées par tous les développeurs d’applications et par toutes les organisations de développement afin de produire des applications qui présentent une meilleure stabilité avec moins de risques pour la sécurité du consommateur. Cette formation est intentionnellement conçue avec de nombreux labs disséminés durant les 3 jours de formation, offrant aux participants une prise en main réelle des nouvelles techniques et stratégies en programmation sécurisée.

Prix
0,000 DT 0,000 DT
Conditions générales
Garantie satisfait ou remboursé de 30 jours
Livraison : 2 à 3 jours ouvrables
  • Vous familiariser avec la sécurité des applications .NET et l’architecture de sécurité ASP.NET, et vous aider à comprendre les besoins de sécurité des applications ainsi que les menaces de sécurité communes au framework .NET.

  • Discuter des attaques de sécurité sur le framework .NET et expliquer le cycle de vie du développement logiciel sécurisé.

  • Vous aider à comprendre les menaces courantes pesant sur les assemblys .NET et à vous familiariser avec les processus de fonctionnement de la pile.

  • Discuter de la nécessité de la validation des entrées, des différentes approches de validation des entrées, des attaques courantes de validation des entrées, des vulnérabilités du contrôle de validation et des meilleures pratiques pour la validation des entrées.

  • Vous familiariser avec les processus d’autorisation et d’authentification ainsi qu’avec les menaces courantes liées à l’autorisation et à l’authentification.

  • Discuter des différents principes de sécurité pour les jetons de gestion de session, des menaces courantes liées à la gestion de session, des techniques de gestion de session ASP.NET et des diverses attaques de session.

  • Couvrir l’importance de la cryptographie dans .NET, les différents types d’attaques cryptographiques dans .NET et les divers espaces de noms de cryptographie .NET.

  • Expliquer le chiffrement symétrique et asymétrique, les concepts de hachage, les certificats numériques, les signatures numériques et XML.

  • Décrire les principes de la gestion sécurisée des erreurs, les différents niveaux de gestion des exceptions et les divers outils de journalisation .NET.

  • Examiner les concepts de gestion des fichiers, les problèmes de sécurité liés à la gestion des fichiers, les attaques par cheminement sur le traitement des fichiers et les techniques de défense contre ces attaques.

  • Code : ECSP.Net
  • Durée : 3 jours
  • Horaires : 9h00 – 16h00
  • Lieu : Tunis

Vous devez bien connaître le langage de programmation .NET.

La certification ECSP est destinée aux programmeurs chargés de concevoir et de créer des applications Windows/Web sécurisées avec le .NET Framework. Elle s’adresse aux développeurs disposant de compétences en développement .NET.

  • Introduction à la sécurité des applications .NET

  • Sécurité des structures .NET

  • Validation des données et codage de sortie

  • Authentification et autorisation .NET

  • Gestion sécurisée des sessions et de l’état

  • Cryptographie .NET

  • Gestion des erreurs, audits et logs .NET

  • Gestion sécurisée des fichiers .NET

  • Gestion de la configuration .NET et révision du codage sécurisé

Certification et examen

  • Nombre de questions : 50

  • Note de passage : 70 %

  • Durée du test : 2 heures

  • Format du test : QCM

  • Organisation de l’examen : EC-Council Exam Center

  • Code d’examen : 312-93