Description du cours
Ce module présente les principes de sécurité. Vous en apprendrez davantage sur les principes du moindre privilège, de la simplicité et de la défense en profondeur. Vous apprendrez également à identifier ce que différents types d’utilisateurs devraient être en mesure de faire. Vous en apprendrez davantage sur la sécurisation des entrées et des sorties et sur l’importance de la confidentialité.
Objectifs de la formation :
- Comprendre le principe du moindre privilège
- Comprendre le principe de simplicité
- Comprendre le principe de Defense-in-Depth
- Comprendre les différences entre les types d’utilisateurs
- Comprendre les différences entre les approches de sécurité de la liste blanche et de la liste noire
Les compétences :
- Remplir une grille de fonctionnalités par rôle d’utilisateur
- Analyser les fonctionnalités de l’application web pour identifier les vulnérabilités courantes qui peuvent s’appliquer
Ce que vous allez apprendre
- Appliquer le principe du moindre privilège lors de la conception des contrôles d'accès
- Comprendre les principes de la simplicité et de la défense en profondeur
- Identifier ce que les différents types d'utilisateurs devraient être capables de faire
- Distinguer les approches de liste blanche et de liste noire en matière de sécurité
- Sécuriser les entrées et les sorties dans une application
- Reconnaître l'importance de la confidentialité et des mots de passe forts
Points clés à retenir
- Le module présente les principes de sécurité fondamentaux, y compris le moindre privilège, la simplicité et la défense en profondeur.
- Comprendre les différences entre les types d'utilisateurs permet de déterminer ce que chacun devrait être capable de faire via l'autorisation.
- La liste blanche et la liste noire représentent deux approches différentes de la sécurité.
- La sécurisation des entrées et des sorties et la protection de la vie privée sont soulignées comme des pratiques de sécurité importantes.
- Le cours couvre la modélisation des menaces et l'utilisation de mots de passe forts.
Foire aux questions
Que couvre ce cours ?
Ce module présente les principes de la sécurité, y compris le moindre privilège, la simplicité et la défense en profondeur. Il couvre également l'identification de ce que les différents types d'utilisateurs devraient être capables de faire, la sécurisation des entrées et des sorties et l'importance de la confidentialité.
Quels sont les objectifs d'apprentissage de ce cours ?
Les objectifs sont de comprendre le principe du moindre privilège, le principe de la simplicité, le principe de la défense en profondeur, les différences entre les types d'utilisateurs et les différences entre les approches de liste blanche et de liste noire en matière de sécurité.
Quels sujets sont inclus dans les leçons ?
Les leçons couvrent les principes de la sécurité, la simplicité, la défense en profondeur, les utilisateurs, l'autorisation, la modélisation des menaces, la sécurisation des entrées/sorties, l'importance de la confidentialité et des mots de passe forts.
Quelles compétences vais-je acquérir grâce à ce cours ?
Le cours aborde des compétences telles que le module de sécurité matériel, les modules de sécurité Linux, la sécurité logique, l'implémentation de la sécurité, la gestion de la sécurité et les modèles de sécurité.









