General Data | ||||
---|---|---|---|---|
Academic program | Formation Bachelor Cybersécurité des Systèmes Industriels et Urbains - Campus Lyon | Module Manager(s) :
JOUVE Christophe,SLIMANI Hamid |
||
EC Type : Lectures | Threat Modeling 1 (LIBCys02EThreatM) | |||
Tutorials : 10h00 Lectures : 10h00 Total duration: 20h00 |
Status
Obligatoire |
Period
Semestre 2 |
Teaching language :
|
General objectives |
---|
Acquérir une compréhension du fonctionnement nominal puis de sa surface d'exposition/exploit (kill-chain) Comprendre et appréhender la sécurité des systèmes d’exploitation |
Content |
---|
État des lieux des différents outils Matrice Mitre Approche "risque" pour chaque composant et flux d'échange du système d'information Outil securicad Analyse des surfaces d’attaque, système linux et windows, Réponse : bonnes pratiques de sécurité : manipulation ressources, données et fichiers, Contrôle d'accès, authentification et autorisation (modèle de Bell-La Padula), Maintien des conditions opérationnelles et de sécurité (administration système, administration Windows/Linux) |
Corequis |
---|
Données et programmation |
Bibliographie |
---|
Threat Modeling: Designing for Security by Adam Shostack, February 2014 ISBN: 9781118809990 Operating System Security, Trent Jaeger, 2008 |
Assessment(s) | |||
---|---|---|---|
N° | Nature | Coefficient | Observable objectives |
1 | Évaluation diagnostique, formative et sommative | Devoir écrit |