ac6-training, un département d'Ac6 SAS
FR
FrançaisEnglish
 
go-up

ac6 ac6-training Programmation Safety and security Sécurité avancée des systèmes embarqués
SEC2

Sécurité avancée des systèmes embarqués

Créer des systèemes embarqués connectés sécurisés

Objectifs

  • Comment manipuler les fichiers et les répertoires de manière sécurisée
  • Découvrir comment protéger vos programmes contre les entrées malveillantes des utilisateurs
  • Considération du logiciel du système sécurisé
  • Caractéristiques matérielles des systèmes embarqués pour la sécurité
  • Méthodologie et cadre de développement de logiciels sécurisés
  • Appréhender le contexte et l'utilisation des hyperviseurs et de la virtualisation des systèmes
  • Découvrir les contrôles et outils de sécurité
  • Quelques notions de programmation sont souhaitables (quel que soit le langage)
  • Quelques notions de cryptographie et Linux
  • Cours théorique
    • Support de cours au format PDF (en anglais)
    • Cours dispensé via le système de visioconférence Team
    • Le formateur répond aux questions des stagiaires en direct pendant la formation et fournit une assistance technique et pédagogique
  • Au début de chaque demi-journée une période est réservée à une interaction avec les stagiaires pour s'assurer que le cours répond à leurs attentes et l'adapter si nécessaire
  • Tout ingénieur ou technicien en systèmes embarqués possédant les prérequis ci-dessus
  • Totale : 12 heures
  • 2 sessions, 6 heures chacune
  • Les prérequis sont vérifiés avant l'entrée en formation, sur la base des prérequis publiés sur cette fiche.
  • Pendant la formation, les acquis sont évalués en continu : quiz de fin de séquence et observation directe du formateur.
  • À l'issue de la formation, chaque participant reçoit une attestation de fin de formation.

Plan du cours

  • Le système d'exploitation
  • Multiple Independent Levels of Security
    • Flux d'information
    • Isolation des données
    • Limitation des dommages
    • Traitement par périodes
    • Résistance à l'altération
    • Évaluabilité
  • Exigences fondamentales de sécurité d'un système d'exploitation embarqué
    • Protection mémoire
    • Mémoire virtuelle
  • Pages de garde
  • Obfuscation des adresses
    • Reprise sur faute
    • Impact du déterminisme
    • Ordonnancement sécurisé
  • Hyperviseurs et virtualisation système
    • Introduction à la virtualisation système
    • Applications de la virtualisation système
    • Sandboxing d'environnement
    • Appliances de sécurité virtuelles
  • Architectures d'hyperviseurs
  • Paravirtualisation
  • Tirer parti des assistances matérielles à la virtualisation
    • ARM TrustZone
  • Sécurité de l'hyperviseur
  • Virtualisation des entrées/sorties
  • Administration à distance
  • Garantir l'intégrité de la TCB
    • Matériel de confiance et chaîne d'approvisionnement
    • Secure Boot
    • Static versus Dynamic Root of Trust
    • Attestation à distance
  • Protocoles pour les données en transit
    • Modèle généralisé
    • Choisir la couche réseau où appliquer la sécurité
    • Protocoles de sécurité Ethernet
    • IPsec face à SSL
    • IPsec
    • SSL/TLS
    • Clients VPN embarqués
    • DTLS
    • SSH
    • Protocoles de sécurité réseau spécifiques
    • Protocoles multimédia sécurisés
    • Sécurité de la diffusion
  • Protocoles pour les données au repos
    • Choisir la couche de stockage où appliquer la sécurité
    • Choix de l'algorithme de chiffrement symétrique
    • Gestion de la clé de chiffrement du stockage
  • Méthodes de test de base
    • White-Box Testing
    • Black-Box Testing
    • Grey-Box Testing
  • Fuzz-Testing
Plus d'information

Pour vous enregistrer ou pour toute information supplémentaire, contactez nous par email à l'adresse info@ac6-formation.com.

Les inscriptions aux sessions de formation sont acceptées jusqu'à une semaine avant le début de la formation. Pour une inscription plus tardive nous consulter

Vous pouvez aussi remplir et nous envoyer le bulletin d'inscription

Ce cours peut être dispensé dans notre centre de formation près de Paris ou dans vos locaux, en France ou dans le monde entier.

Les sessions inter-entreprises programmées sont ouvertes dès deux inscrits. Sous condition d'un dossier complet, les inscriptions sont acceptées jusqu'à une semaine avant le début de la formation.

Dernière mise à jour du plan de cours : 2 juillet 2026

L'inscription à nos formations est soumise à nos Conditions Générales de Vente

Sur le même sujet :

Yocto ou Buildroot : comment choisir pour votre projet Linux embarqué