===== Sécurité des systèmes d'information ===== * Etat de l'art : définitions, principes, gestion du risque, normes. * Méthodologies : CRAMM, MARION, MEHARI, MELISSA, ISO 17799. * Droit : les lois (Godfrain, Informatique et liberté), la jurisprudence. * Programmation sécurisée : étude de cas (bug de format, débordements, injection...), et normes d'évaluation TSEC, ITSEC, ISO15408. * Techniques d'intrusion. * Contrôle "continu" final Volume horaire : 18 h ^ Jean-Marc Muller | j2m@unistra.fr | ==== Notes ==== - [[ssi_1| 9 septembre]] Introduction - [[ssi_2| 7 octobre]] (14h-17h) Composantes du Risque - [[ssi_3| 9 décembre]] Les Attaques - [[ssi_4| 13 janvier]] Outils/techniques de protection - [[ssi_5| 10 février]] Organisation de la Sécurité (normes) - [[ssi_6| 10 février]] Sécurité au quotidien -