Outils pour utilisateurs

Outils du site


Panneau latéral



Contacts

Scolarité L1/L2

Audrey Dalla Francesca (coordinatrice Licence et Master, en appui à la gestion pédagogique L1-L2)
téléphone 01 57 27 94 36
bureau Sophie Germain - Bur. 3055
En télétravail les jeudis et vendredis
(permanences Zoom : 14h00-17h00)

connexion à la permanence d'Audrey Dalla Francesca (code: 482147)

Marie Chandellier (gestionnaire L1 et L2)
téléphone 01 57 27 68 99
bureau Sophie Germain - Bur. 3055
Ne travaille pas les vendredis
(permanences Zoom du lundi au jeudi: 10h00-12h00)

connexion à la permanence de Marie Chandellier (code: 222732)


Scolarité L3

Raja Taimes
téléphone 01 57 27 68 93
bureau Sophie Germain - Bur. 3005
En télétravail les mercredis et vendredis
(permanences Zoom : 10h00-12h00 ; 14h00-15h00)

connexion à la permanence de Raja Taimes (code: 481714)

formations:licences:ue:l3:si6

Sécurité Informatique

Description

Ce cours développe les fondations de la sécurité du logiciel. Nous étudierons les principales vulnérabilités logicielles ainsi que les attaques qui les exploitent (tel que les dépassements de tampon, les injections SQL ou les détournements de session). Nous aborderons également quelques mécanismes de défense permettant d'empêcher ou de restreindre l'impact de ces attaques. Nous insisterons en particulier sur l'importance de penser la sécurité du logiciel dès sa conception, y compris dans le choix des langages de programmation et l'utilisation de techniques d'analyse statique ou dynamique. Ce cours exige une maîtrise des outils Unix (ligne de commande, système de fichiers) ainsi qu'une bonne connaissance du langage C et son écosystème (compilateur GCC, débogueur gdb).

Syllabus

Sujets centraux

  • Représentation machine des programmes
    • TP : bombes logiques
  • Pile d'appel et flot de contrôle
    • TP : dépassements de tampon
  • Attaques sur le Web
    • TP : injections SQL, XSS
  • Attaques par canaux cachés

Pré-requis

  • Cours Langage C du L2 :
    • Utilisation du compilateur C
    • Modèle mémoire C (pointeurs)
    • Convention d'appel de fonctions
    • Rôle du système d'exploitation
    • Aisance avec le shell & terminal Linux
    • Notion de processus
formations/licences/ue/l3/si6.txt · Dernière modification : 2023/01/20 13:47 de poulalhon