Sécurité applicative

TEB3011-NIRN_
Domaine : Sciences Grade académique : Bachelier en informatique, orientation sécurité des sytèmes - Namur Niveau de certification : 6 Cycle : Premier Cycle Année académique : 2026-2027 ( Q1 )

Crédits ECTS

4

Volume horaire

48 h

Programme d'études

Programme Bloc Caractère
IE-Bachelier en informatique, orientation sécurité des systèmes 3 Obligatoire

Prérequis

Aucun

Co-requis

Aucun

Implantation

Département technique de Namur

Directeur de département du domaine

Benoît Dujardin

Responsable de l'UE

Bastien BODART

Enseignants intervenants

  • Bastien BODART
Partie 1

Contribution de l'UE au profil d'enseignement du programme et acquis d'apprentissage spécifiques (AAS) sanctionnés par l'évaluation

Contextualisation

À définir

Acquis d'apprentissage spécifiques (AAS)

  • Configurer et déployer de manière efficace, les dispositifs de sécurité, et en assurer la maintenance, afin de garantir la performance et la disponibilité des systèmes, ainsi que l’intégrité et la confidentialité des données.

  • Maintenir l’intégrité et la fiabilité de l’ensemble d’un système en identifiant rapidement les défaillances et les solutionnant avec le moins d’interruptions possibles et en minimisant l’impact métier.

Contribution aux ODD

Document annexe à la fiche UE accessible via un lien explicitant en quoi le programme d’études s’inscrit dans une politique de développement durable. Une ou plusieurs UE spécifique(s) pourraient être ciblée(s) dans cette annexe.

Partie 2

Description de l'unité d'enseignement

Objectifs

À définir

Contenu

- Failles courantes (overflows, memory leak, string format, deadlock...)
- Audit d'applications et analyse de malware (reverse engineering, fuzzing...)
- Méthodes de prévention et contre-mesures (secure coding, security by default, security by design...)

Sources et références

- "Hacking: the art of exploitation, 2nd edition", Jon Erickson, No starch press
- "Building Secure Software: How to Avoid Security Problems the Right Way", John Viega & Gary McGraw, Addison-Wesley

Supports de cours (avec mention des supports indispensables)

Activité d'apprentissage Support
AIRN3011 — Sécurité applicative
  • Slides du cours théorique

  • Énoncés des exercices de laboratoire

Partie 3

Méthodologie mise en œuvre et éventuel découpage de l'UE

Description des activités d'apprentissage (AA) au regard de leur statut

Activité d'apprentissage Heures Langue d'enseignement Langue d'évaluation
AIRN3011 — Sécurité applicative 48 h Français Français

Méthodes d'enseignement et d'apprentissage

Activité d'apprentissage Méthodes d'enseignement et d'apprentissage
AIRN3011 — Sécurité applicative
  • Cours théorique

  • Exercices pratiques en laboratoire

Détermination de la cohérence pédagogique en cas de regroupement d'activités d'apprentissage faisant l'objet d'une évaluation distincte

À définir

Partie 4

Évaluation de l'unité d'enseignement

Structure du dispositif général d'évaluation (en lien avec le programme d'études)

À définir

Méthodologie de construction de la note finale de l'UE

À définir

La pondération de l'évaluation de l'UE à des fins de délibération lors du calcul de la moyenne

Au sein du programme d'études, lors du calcul de la moyenne, la pondération de l'évaluation de l'unité d'enseignement est effectuée sur base des crédits affectés à cette unité d'enseignement et évalués

Modalités d'évaluation par activité d'apprentissage

Activité d'apprentissage Modalités d'évaluation
AIRN3011 — Sécurité applicative
  • Examen théorique : 25%

5 questions ouvertes concernant les principes et les techniques de la sécurité des applications. À cours fermé.

  • Examen pratique : 75%

Analyse d'une application dans une VM fournie, détections des failles et dangers présents, des risques posés et mitigation de ceux-ci. Á cours ouvert.

Modalités concrètes d'évaluation

Une mention sur la fiche informera les étudiants du fait que les précisions sur les épreuves seront disponibles sur Moodle au plus tard 6 semaines avant l'évaluation.

UI: 0e65b5f2 | API: 1ec9dd56