Crédits ECTS
5
Volume horaire
60 h
Programme d'études
| Programme | Bloc | Caractère |
|---|---|---|
| IE-Bachelier en informatique, orientation sécurité des systèmes | 2 | Obligatoire |
Prérequis
Co-requis
Implantation
Département technique de Namur
Directeur de département du domaine
Benoît Dujardin
Responsable de l'UE
Bastien BODART
Enseignants intervenants
À définir
Au terme de l'activité, l'étudiant sera capable de :
- Expliquer le fonctionnement du Web, des éléments qui le composent et ses principes de sécurité
- Trouver les failles de sécurité les plus courantes dans des applications, services et technologies du web
- Décrire les principes de fonctionnement de ces failles et les risques qu'elles posent
- Appliquer des méthodes et des pratiques de sécurité prévenant ou mitigeant l'exploitation de ces failles
Document annexe à la fiche UE accessible via un lien explicitant en quoi le programme d’études s’inscrit dans une politique de développement durable. Une ou plusieurs UE spécifique(s) pourraient être ciblée(s) dans cette annexe.
À définir
- 1ère partie : Le Web
Architecture client/serveur
Protocoles : HTTP, DNS, TLS
Stack LAMP/LEPP
Site statique : HTML, CSS
Site dynamique : PHP, SQL
Site interactif : JS, DOM
Gestion de session
- 2ème partie : Vulnérabilités
Configuration
Authentification et contrôle d’accès
Injection
Spoofing
Cross-site
- "LAMP Stack for Humans", Jay Versluis, CreateSpace Independent Publishing Platform
- "Learning PHP, MySQL & JavaScript", Robin Nixon, O'Reilly
- "The Web Application Hacker's Handbook", Dafydd Stuttard, Marcus Pinto, John Wiley & Sons
| Activité d'apprentissage | Support |
|---|---|
| AIRN2065 — Sécurité web |
|
| Activité d'apprentissage | Heures | Langue d'enseignement | Langue d'évaluation |
|---|---|---|---|
| AIRN2065 — Sécurité web | 60 h | Français | Français |
| Activité d'apprentissage | Méthodes d'enseignement et d'apprentissage |
|---|---|
| AIRN2065 — Sécurité web |
|
À définir
À définir
À définir
Au sein du programme d'études, lors du calcul de la moyenne, la pondération de l'évaluation de l'unité d'enseignement est effectuée sur base des crédits affectés à cette unité d'enseignement et évalués
| Activité d'apprentissage | Modalités d'évaluation |
|---|---|
| AIRN2065 — Sécurité web |
5 questions ouvertes concernant les principes et les techniques du Web et de sa sécurité. À cours ouvert.
Analyse d'une application Web dans une VM fournie, détection des failles présentes, description et correction de celles-ci. À cours ouvert. |
Une mention sur la fiche informera les étudiants du fait que les précisions sur les épreuves seront disponibles sur Moodle au plus tard 6 semaines avant l'évaluation.