Le modèle Jee (Java Enterprise Edition) est basé sur une architecture n-tiers, et met en oeuvre les différents composants Java : servlets, Java server pages, EJB, ...
Ce stage permet d'étudier l'architecture des applications jee, les règles des différents composants, les produits disponibles sur le marché, et les outils de développement et d'exploitation.
Pythagore F.D. propose des sessions de cours en classes virtuelles. Le fonctionnement de cette solution est simple : mettre à disposition de chaque participant un espace de travail qui lui est propre et ce, depuis son environnement de travail habituel.
Ainsi, en plus de permettre d'eviter les déplacements des stagiaires ou des formateurs, l'originalité de cette solution réside dans la mise à disposition complète de l'environnement de travail nécessaire à la réalisation de l'ensemble de la formation : des supports de cours à la configuration matérielle et logicielle nécessaire à la réalisation de travaux pratiques ...
Nos équipes de développement ont travaillé à la mise en place d'un ensemble d'outils permettant de préserver la qualité pédagogique à travers l'enseignement à distance.
Pythagore F.D. organise une formation en classe virtuelle « Sécurite Java et JEE » du 14 au 16 Avril 2014.
Ce stage permet de connaître les risques potentiels dans l'utilisation de Java, et les parades à mettre en oeuvre, les moyens de sécuriser les applications JEE.
Le programme de la formation « Sécurite Java et JEE » est le suivant :
Besoins
Les risques
Politique de Sécurité
Evaluation des risques en fonction des différents modes d'utilisation de Java (applets, application, servlets)
Sécurisation de la JVM
Limites naturelles imposées par Java : gestion mémoire.
Contrôle du bytecode par la machine virtuelle.
Mise en oeuvre du SecurityClassLoader
Protection de l'exécution
Exécution protégée : SecurityManager, ClassLoader.
Surcharge des méthodes d'accè s: lecture, écriture, exécution, ouverture de socket, autorisation de connexions...
TP : Protection des accès sur le disque local d'une application.
Chiffrement
Les mécanismes de signature. Création de clés publiques et privées.
Les clés RSA, DSA.
Signature d'un document.
Les algorithmes SHA1withDSA, MD5withRSA.
Les MessageDigest. Les algorithmes MD2, MD5, SHA-1, SHA-512
TP : Vérification de l'authenticité d'un document
Certificats
Cycle de vie d'un certificat. La fabrique de certificats Java.
Les certificats de modification X509.
Contrôle
Rappel sur les ACL. Le paquetage java.security.acl. Ajout d'entrée, vérification d'accès.
Obfuscation
Principe
Techniques d'obfuscation
Solutions commerciales
JAAS
Présentation
Fonctionnement et mise en oeuvre
Sécurité Jee
Exemples avec WebSphere et JBoss
Le service de sécurité
Sécurité Web et EJB
Autorisations EJB V3
Accès applicatifs et lien avec un annuaire Ldap
Mise en oeuvre des certificats avec JEE.
__________________________________________________________________________
Pythagore F.D. est un centre de formation en nouvelles technologies, dans les domaines suivants :
Java, serveurs d'applications Jee (JBoss, Websphere, Jonas, ...);
TCP/IP (Architecture, Sécurité, Administration de réseaux IP, VoIP, ...);
Unix (AIX, HP-Ux, Solaris);
Linux, les aspects systèmes, les applicatifs Apache, Openldap, Squid, Nagios, glpi, ...)
la virtualisation (xen, kvm), et le cloud avec Openstack, cloudstack, eucalyptus, ...
et la mobilité avec la programmation sur Android et sur iPhone.
Les formations sont dispensées soit dans les locaux de la société à Paris, soit sur site client, ou à distance en classes virtuelles.
Informations pratiques : formation classe virtuelle "Sécurite Java et JEE"
Dates : du 14 au 16 Avril 2014.
Contact presse :
Pour réserver une place sur cette session, ou pour toute demande d'information, contactez nos conseillers au 33 (0)1 55 33 52 10, ou par mail à l'adresse pfd@pythagore-fd.fr, ou sur le site www.pythagore-fd.fr