Niveau d'étude
BAC +5
ECTS
3 crédits
Composante
Sciences économiques, gestion, mathématiques et informatique
Volume horaire
36h
Période de l'année
Enseignement neuvième semestre
Description
La sécurité des Systèmes d’Information est cruciale dans nombre de secteurs économiques (e.g. le développement des IOT, le commerce électronique, le e-business, la téléphonie mobile, etc.). Il s’agit d’abord de sensibiliser les étudiants aux problèmes de sécurité (enjeux sociétaux, juridiques, économiques) liés aux nouvelles frontières de l'entreprise (e.g. réseaux sans fils, nomadisme, BYOD, et télétravail). Ensuite, ce cours présente les solutions existantes pour la protection des applications, la sécurisation du périmètre de l’entreprise et des postes de travail (firewall, surveillance, détection d’intrusion), etc.
Objectifs
Ce cours vise l’approfondissement de ces connaissances et la maîtrise des techniques et des outils de sécurité informatique à mettre en œuvre pour prévenir la multiplication des attaques sur les protocoles sécurisés dans le cadre d’applications réparties, en particulier dans le contexte d’environnements ouverts comme le WEB, les IOT (dont les objets mobiles) et le “cloud computing”. Il abordera aussi comme sécuriser les applications développées avec les nouvelles méthodes de programmation logiciel. En particulier, il abordera comment pallier les problèmes générés par les chaînes d’approvisionnement de code et l’introduction de l’IA dans l’écosystème informatique. Ce cours se focalisera sur la sécurité des systèmes informatiques à travers des protocoles de cryptographie et l’étude de cas (articles de conférence).
Évaluation
Modalités : Mixte : CC + CT
SESSION 1 :
Contrôle Continu
• Type : Écrit, QCM, Oral
• Durée : 2h00
• Précisions : Une durée indicative de 2h00, susceptible d’être ajustée en fonction des contraintes pédagogiques, matérielles ou logistiques, dans le respect des M3C applicables.
Contrôle Terminal
• Type : Écrit
• Durée : 2h00
• Précisions : Une durée indicative de 2h00, susceptible d’être ajustée en fonction des contraintes pédagogiques, matérielles ou logistiques, dans le respect des M3C applicables.
Régime Dérogatoire
• Type : Écrit
• Durée : 2h00
• Précisions : Une durée indicative de 2h00, susceptible d’être ajustée en fonction des contraintes pédagogiques, matérielles ou logistiques, dans le respect des M3C applicables.
SESSION 2 :
• Type : Écrit
• Durée : 2h00
• Précisions : Une durée indicative de 2h00, susceptible d’être ajustée en fonction des contraintes pédagogiques, matérielles ou logistiques, dans le respect des M3C applicables.
Utilisation de l'intelligence artificielle :
L’utilisation de l’Intelligence Artificielle est interdite lors des évaluations.
Heures d'enseignement
- CMCM18h
- TDTD18h
Pré-requis obligatoires
MI-Infrastructures virtuelles, conteneurs et cloud computing (IV3C)
MI-Programmation concurrente en Java S5
MI-Techniques informatiques avancées S4
Bonne Connaissances Systèmes et Réseaux indispensables.
Connaissances basiques d’architecture des ordinateurs.
La connaissance du langage ""C"" ou python est nécessaire pour certains TDs.
Compétences visées
- Connaissance des différents types d’attaque informatique que peuvent subir les différents types de terminaux informatiques (ordinateurs, serveurs, IOT).
- Connaissance des outils de mitigation et de lutte contre la fraude informatique et les attaques.
- Connaissance des processus métiers de la sécurité informatique.
- Connaissance des outils de cryptographie et notion de certificats.
- Bonne gestion dans la maintenance des codes et des outils d'aide à la génération de code (LLM).
Bibliographie
- « The Tao of Network Security Monitoring: Beyond Intrusion Detection », Richard Bejtlich
- « Security Engineering: A Guide to Building Dependable Distributed Systems », 3e Ed, Ross Anderson, ISBN 978-1119642787
- « Security Metrics: Replacing Fear, Uncertainty, and Doubt », Andrew Jaquith, 978-0321349989
- « Cyber Security Essentials », James Graham, Ryan Olson, Rick Howard, ISBN 978-1119362395
