Home Services IP convergents
Services convergents - Convergence IP (VAMOS)
telecom
Rêvons de projets et de services informatiques qui fonctionnent, dont la qualité perçue par les utilisateurs et les clients les satisfasse, qui respectent les contraintes (financière, légales et règlementaires), dont le maintien en conditions opérationnelles et l'évolutivité ont été anticipés...

La création de services innovants à forte valeur ajoutée est au cœur de la stratégie des entreprises, des opérateurs et des fournisseurs de services.  Ces nouvelles offres convergentes intègrent un souci constant de la qualité de service perçue par l'utilisateur/client et l'adéquation aux besoins et au marché.

Ces services s’appuient sur des Plates-Formes de Services mettant en œuvre toutes les techniques : virtualisation, web services, vidéo, TV et téléphonie sur IP, messagerie, internet, géolocalisation, réseaux sociaux, domotique, etc.

Mastère Spécialisé"Service Convergents IP" (ou VAMOS)


Pour former les spécialistes qui vont concevoir, gérer, maintenir en conditions opérationnelles et faire évoluer ces services, l'ISEP propose le Mastère Spécialisé "Services Convergents IP" (dit aussi VAMOS, pour Value Added Mobile Operational Services), né d’un partenariat industriel avec le groupe Orange / France Télécom.

B.A.D.G.E. (Brevet d'Aptitude Des Grandes Ecoles)


Ce Mastère Spécialisé peut également être scindé en deux parties, qui peuvent être suivies isolément ou à la suite :
Découvrez les témoignages des diplômés ("Pourquoi je me suis inscrit à ce Mastère ?") et de plusieurs intervenants.

Formations courtes


Découvrez également les formations courtes sur cette thématique.


Coder Sécuriser, ou Security by Design

Formations courtes VAMOS

Sécurisez vos applications Web dès leur conception

Les applications sont désormais les cibles privilégiées des attaques, pourtant la majorité des investissements de sécurité se font sur des couches de niveau inférieur (réseau).

sbastien gioriaSécuriser les applications Web (sites Internet et portail Intranet) dès leur conception fait sens quand on sait que le coût de la correction d’une faille de sécurité est de un en phase de conception, de huit en phase de développement, de seize lors des tests… et de soixante en production !

Il est donc logique d’intégrer la sécurité le plus tôt possible dans le cycle de vie de l’application.

Trop souvent, malheureusement, la sécurité logicielle est sacrifiée ou décalée dans le temps et la politique de l’autruche est de mise. Il est édifiant de relever des failles de sécurité telles que le Cross Site Scripting ou l’injection SQL, pourtant largement documentées.


Ceci s’explique par le fait que la sécurité est peu enseignée aux développeurs durant leur formation initiale.

Pour pallier cette absence de formation, l’ISEP propose une formation courte (2 jours)..

Cette formation s’inscrit dans la filière « Services Convergents IP », dont le Mastère Spécialisé VAMOS est le fer de lance.

Sans sécurité, pas de confiance. Sans confiance, peu de chance de réussir le lancement d’un nouveau service IP.

Lors de cette formation vous vous familiariserez avec les principes de le sécurité relative au développement d’applications Web et bénéficierez de bonnes pratiques (les « règles d’or ») et d’astuces de métier, vous ferez l’acquisition de réflexes, vous découvrirez des outils, des guides et des méthodes…

Rappelons qu'au titre de l'article 34 de la Loi Informatique & Libertés (sécurisation des données personnelles), le Responsable du traitement encourt jusqu'à 5 ans d'emprisonnement et 300.00 euros d'amende.

Il est également question que la notification des violations aux traitements de données personnelles soit prochainement obligatoire, auprès de la CNIL, voire des personnes concernées.

Enfin le SANS tente de formaliser un modèle de contrat qui obligerait les développeurs à garantir que leur code est à minima exempt de ces vingt-cinq erreurs types et que leurs ingénieurs sont formés aux techniques de développement sécurisé.

Grâce à cette formation

  • Découvrez les techniques indispensables qui permettent de tenir les hackers à bonne distance ;
  • Apprenez à verrouiller vos applications au cours de leurs différentes phases de développement, depuis la conception jusqu'aux tests ;
  • Découvrez les principes de sécurité, les stratégies et les techniques de codage qui permettent d'écrire du logiciel qui résiste mieux aux attaques ;
  • Apprenez à auditer des applications et découvrir les failles de sécurité.
>>>> Cliquer ici pour recevoir Cette adresse email est protégée contre les robots des spammeurs, vous devez activer Javascript pour la voir. <<<

L'intervenant

Sébastien Gioria est Auditeur Senior en Sécurité des Systèmes d'Informations au sein du cabinet d'audit Groupe Y, Responsable de l'OWASP en France, Membre du comité global d'éducation de l'OWASP et Président du CLUSIR Poitou-Charentes.

Public concerné

Développeurs informaticiens, Webmasters, Chargés de projets Web, Architectes de portails Intranet, Consultants, Auditeurs et Experts en sécurité

Pré-requis : Connaissance du protocole HTTP

Pédagogie : Cours magistral, avec démonstrations, études de cas, discussions, débats et laboratoires (travaux pratiques sur PC, dont exploitation de vulnérabilités XSS et SQL)).

Programme (extrait) : Les limites des Web Application Firewall et du chiffrement SSL, Analyse du Top Ten des attaques visant les applications Web (Cross Site Scripting, injections SQL, rupture des mécanismes de session ou d'authentification, référence directe non sécurisée aux objets, requêtes inter-sites CSRF, etc.), sécurité applicative vs sécurité réseau, test d'intrusion et revue de code, principes généraux du développement sécurisé, etc.), Cycle de développement sécurisé, etc..

Les notions dispensées dans cette session ne sont pas spécifiques à un langage de programmation ou à une technologie spécifique : elles sont applicables aux différents environnements (ASP, PHP, Java,.Net, etc.).

Prochaine session : Nous consulter

Cette formation courte est adaptée aux dispositions du DIF (Droit Individuel à la Formation), pour 14 heures.

Si vous êtes intéressé, n'hésitez pas à contactez Cette adresse email est protégée contre les robots des spammeurs, vous devez activer Javascript pour la voir. Cette adresse email est protégée contre les robots des spammeurs, vous devez activer Javascript pour la voir. <!-- document.write( '</' ); document.write( 'span>' ); //--> tél 01.49.54.52.20 pour être informé des premières dates et recevoir un dossier complet.

Vous serez aussi intéréssé par la formation courte "Sécurisez vos bases de données Oracle !"

 
<< Début < Préc 1 2 Suivant > Fin >>

Page 1 de 2

BIENVENUE SUR

LE SITE ISEP

FORMATION CONTINUE

Actualités

CIL au sein d'une Collectivité
Une formation OPERATIONNELLE, dispensée par une PRATICIENNE.
 
CIL : Remise de diplômes

Les Correspondants Informatique et Libertés se sont réunis le jeudi 4 février à l'ISEP

Lire la suite...
 
Formations courtes Informatique et Libertés

Partez du bon pied : Découvrez nos formations courtes "Informatique & Libertés"

Lire la suite...
 
Le CIL obligatoire ?

Deux sénateurs ont déposé une proposition de loi qui vise à rendre le Correspondant Informatique et Libertés obligatoire

Lire la suite...
 
e-réputation ? Risques Web 2.0

Comment gérer les risques liés à la réputation numérique ?

Quelles précautions prendre concernant les réseaux sociaux ?

Ce domaine est passionnant et promis à un bel avenir…

Découvrez l'interview de Jérôme Bondu


 
Coder sécurisé - Security by Design

Coder sécurisé - Security by Design

Nouvelle formation courte

 
Pete Finnigan en France

Sécurisez vos bases de données Oracle !

et bénéficiez des "astuces" de l'auteur du livre de référence "A survival guide for Oracle security »

 
Intelligence Inventive

Managez votre démarche d'innovation.

Etes-vous prêt ?

Lire la suite...