Sécurité avancée des systèmes embarqués
Objectifs
|
- Quelques notions de programmation sont souhaitables (quel que soit le langage)
- Quelques notions de cryptographie et Linux
- Cours théorique
- Support de cours au format PDF (en anglais)
- Cours dispensé via le système de visioconférence Team
- Le formateur répond aux questions des stagiaires en direct pendant la formation et fournit une assistance technique et pédagogique
- Au début de chaque demi-journée une période est réservée à une interaction avec les stagiaires pour s'assurer que le cours répond à leurs attentes et l'adapter si nécessaire
- Tout ingénieur ou technicien en systèmes embarqués possédant les prérequis ci-dessus
- Totale : 12 heures
- 2 sessions, 6 heures chacune
- Les prérequis sont vérifiés avant l'entrée en formation, sur la base des prérequis publiés sur cette fiche.
- Pendant la formation, les acquis sont évalués en continu : quiz de fin de séquence et observation directe du formateur.
- À l'issue de la formation, chaque participant reçoit une attestation de fin de formation.
Plan du cours
- Le système d'exploitation
- Multiple Independent Levels of Security
- Flux d'information
- Isolation des données
- Limitation des dommages
- Traitement par périodes
- Résistance à l'altération
- Évaluabilité
- Exigences fondamentales de sécurité d'un système d'exploitation embarqué
- Protection mémoire
- Mémoire virtuelle
- Pages de garde
- Obfuscation des adresses
- Reprise sur faute
- Impact du déterminisme
- Ordonnancement sécurisé
- Hyperviseurs et virtualisation système
- Introduction à la virtualisation système
- Applications de la virtualisation système
- Sandboxing d'environnement
- Appliances de sécurité virtuelles
- Architectures d'hyperviseurs
- Paravirtualisation
- Tirer parti des assistances matérielles à la virtualisation
- ARM TrustZone
- Sécurité de l'hyperviseur
- Virtualisation des entrées/sorties
- Administration à distance
- Garantir l'intégrité de la TCB
- Matériel de confiance et chaîne d'approvisionnement
- Secure Boot
- Static versus Dynamic Root of Trust
- Attestation à distance
- Protocoles pour les données en transit
- Modèle généralisé
- Choisir la couche réseau où appliquer la sécurité
- Protocoles de sécurité Ethernet
- IPsec face à SSL
- IPsec
- SSL/TLS
- Clients VPN embarqués
- DTLS
- SSH
- Protocoles de sécurité réseau spécifiques
- Protocoles multimédia sécurisés
- Sécurité de la diffusion
- Protocoles pour les données au repos
- Choisir la couche de stockage où appliquer la sécurité
- Choix de l'algorithme de chiffrement symétrique
- Gestion de la clé de chiffrement du stockage
- Méthodes de test de base
- White-Box Testing
- Black-Box Testing
- Grey-Box Testing
- Fuzz-Testing
Plus d'information
Pour vous enregistrer ou pour toute information supplémentaire, contactez nous par email à l'adresse info@ac6-formation.com.
Les inscriptions aux sessions de formation sont acceptées jusqu'à une semaine avant le début de la formation. Pour une inscription plus tardive nous consulter
Vous pouvez aussi remplir et nous envoyer le bulletin d'inscription
Ce cours peut être dispensé dans notre centre de formation près de Paris ou dans vos locaux, en France ou dans le monde entier.
Les sessions inter-entreprises programmées sont ouvertes dès deux inscrits. Sous condition d'un dossier complet, les inscriptions sont acceptées jusqu'à une semaine avant le début de la formation.
Dernière mise à jour du plan de cours : 2 juillet 2026
L'inscription à nos formations est soumise à nos Conditions Générales de Vente
Sur le même sujet :
Yocto ou Buildroot : comment choisir pour votre projet Linux embarqué