1 – Identifier les besoins de sécurité dans vos projets logiciels
- Identifier les exigences et attentes en matière de sécurité
- Identifier les facteurs qui compromettent la sécurité logicielle
- Trouver les vulnérabilités dans votre logiciel
- Recueillir des informations sur les vulnérabilités et les exploits
2 – Traiter les vulnérabilités
- Traiter les vulnérabilités dues à des erreurs logicielles et des erreurs de configuration
- Traiter les vulnérabilités dues à des facteurs humains
- Traiter les vulnérabilités dues à des lacunes de processus
3 – Conception orientée sécurité
- Appliquer les principes généraux de conception sécurisée
- Concevoir des logiciels pour contrer des menaces spécifiques
4 – Développer du code sécurisé
- Suivre les bonnes pratiques de programmation sécurisée
- Prévenir les vulnérabilités liées à la plateforme
- Prévenir les vulnérabilités liées à la protection des données
5 – Mettre en œuvre des mesures de protection courantes
- Restreindre l’accès au moyen de l’authentification et des rôles utilisateur
- Protéger les données en transit et au repos
- Mettre en œuvre la gestion des erreurs et la journalisation
- Protéger les données et fonctions sensibles
- Protéger l’accès à la base de données
6 – Tester la sécurité logicielle
- Réaliser des tests de sécurité
- Analyser le code pour détecter les problèmes de sécurité
- Utiliser des outils de test automatisés pour détecter les problèmes de sécurité
7 – Maintenir la sécurité des logiciels déployés
- Surveiller et journaliser les applications pour soutenir la sécurité
- Maintenir la sécurité après le déploiement
8 – Annexe A : correspondance des contenus du cours avec Cyber Secure Coder (examen CSC-110)
Ce cours s’adresse aux développeurs, testeurs et architectes logiciels qui conçoivent et développent des logiciels dans différents langages de programmation et pour différentes plateformes (bureau, web, cloud, mobile) et souhaitent améliorer leur capacité à livrer des logiciels de haute qualité, notamment en matière de sécurité et de protection des données. Le cours s’adresse également aux participants qui visent la certification Logical Operations Cyber Secure Coder (CSC), examen CSC-110.
Dans ce cours, vous appliquerez les bonnes pratiques du développement logiciel pour créer des logiciels sécurisés. Vous apprendrez à :
- Identifier les besoins de sécurité dans vos projets logiciels.
- Éliminer les vulnérabilités dans les logiciels.
- Utiliser une approche security-by-design pour concevoir une architecture logicielle sécurisée.
- Mettre en œuvre des mesures de protection courantes pour protéger les utilisateurs et les données.
- Appliquer différentes méthodes de test pour trouver et corriger les failles de sécurité de votre logiciel.
- Assurer la maintenance des logiciels déployés pour garantir une sécurité durable.