Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
Prochaine révision Les deux révisions suivantes
enseignement:tiw4 [2016/11/09 13:14]
rthion [Évaluation]
enseignement:tiw4 [2020/09/08 15:51]
rthion
Ligne 1: Ligne 1:
-===== TIW4 2016-2017: Sécurité des systèmes d'information =====+===== TIW4 2020-2021: Sécurité des systèmes d'information ===== 
 + 
 +L'unité d'enseignement TIW4  ([[http://offre-de-formations.univ-lyon1.fr///front_fiche_ue.php?UE_ID=9543&PARCOURS_ID=345|odf]]) est une introduction à la sécurité du système d'information.
  
-L'unité d'enseignement TIW4 2016-2017 ([[http://offre-de-formations.univ-lyon1.fr///front_fiche_ue.php?UE_ID=9543&PARCOURS_ID=345|odf]]) est une introduction à la sécurité du système d'information qui a pour objectif de sensibiliser les étudiants à la sécurité informatique. Sur les plans techniques et méthodologique, les étudiants acquerront des bases sur l'analyse de risques, la cryptographie, la configuration de serveurs HTTPS, l'authentification, les vulnérabilités web et la gestion des autorisations.  
 ==== Programme ==== ==== Programme ====
  
 Retrouvez l'emploi du temps sur  [[http://master-info.univ-lyon1.fr/M2TIW/#planning|le site du M2TIW]].  Retrouvez l'emploi du temps sur  [[http://master-info.univ-lyon1.fr/M2TIW/#planning|le site du M2TIW]]. 
  
-  * S37 - 14/09 - [[http://liris.cnrs.fr/romuald.thion/files/Enseignement/TIW4/TIW4-CM0-Introduction.pdf|Introduction à la sécurité]] et à [[http://liris.cnrs.fr/romuald.thion/files/Enseignement/TIW4/TIW4-CM1-AnalyseDeRisques.pdf|l'analyse de risques]] +  * 09/09 - 3.0h - [[http://liris.cnrs.fr/romuald.thion/files/Enseignement/TIW4/TIW4-CM0-Introduction.pdf|Introduction à la sécurité]] et [[http://liris.cnrs.fr/romuald.thion/files/Enseignement/TIW4/TIW4-CM2-Chiffre-intro.pdf|Introduction à la cryptographie]] 
-  * S38 - 21/09 - [[http://liris.cnrs.fr/romuald.thion/files/Enseignement/TIW4/TIW4-CM2-Chiffre.pdf|Cryptographie]] ([[http://liris.cnrs.fr/romuald.thion/files/Enseignement/TIW4/Demo/|Exemples openSSL]]) +  * 16/09 - 3.0h - [[http://liris.cnrs.fr/romuald.thion/files/Enseignement/TIW4/TIW4-CM2-Chiffre-intro.pdf|Introduction à la cryptographie]] et [[http://liris.cnrs.fr/romuald.thion/files/Enseignement/TIW4/TIW4-CM2-Chiffre-auth.pdf|Introduction à l'authentification]] 
-  * S41 12/10 - [[http://liris.cnrs.fr/romuald.thion/files/Enseignement/TIW4/TIW4-CM2-Chiffre.pdf|Cryptographie]] +  * 07/10 4.5h - TP Authentification (1/2) 
-  * S42 19/10 - [[http://liris.cnrs.fr/romuald.thion/files/Enseignement/TIW4/TIW4-CM4-Vuln.pdf|Introduction aux vulnérabilités]] +  * 14/10 - 4.5h - TP Authentification (2/2) 
-  * S45 - 09/11 [[http://liris.cnrs.fr/romuald.thion/files/Enseignement/TIW4/TIW4-2016-2017-TP-Auth-Parties-1-2.txt|TP HTTPS et authentification (1/2)]] +  * 04/11 - 3.0h - [[https://perso.liris.cnrs.fr/romuald.thion/files/Enseignement/TIW4/TIW4-CM5-Autorisations.pdf|Autorisations]] 
-  * S46 - 16/11 - TP HTTPS et authentification (2/2) +  * 02/12 4.5h - TP autorisations en PostgreSQL 
-  * S49 07/12 TP vulnérabilités web "les classiques" +  * 06/01 - 3.0h - [[https://perso.liris.cnrs.fr/romuald.thion/files/Enseignement/TIW4/TIW4-CM4-Vuln.pdf|Vulnérabilités]] 
-  * S50 - 14/12 - TP vulnérabilités web "bypass the WAF" +  * 03/02 3.0h - TP Pentest web (1/2) 
-  * S01 - 04/01 - Contrôle d'accès +  * 10/02 - 3.0h - TP Pentest web (2/2) 
-  * S02 - 11/01 - Séance bonus ? +  * TBA   1h30 Révisions/discussions 
-  * S05 - 01/02 Contrôle terminal+  * 03/03 Examen
  
-<note>Le [[http://liris.cnrs.fr/romuald.thion/files/Enseignement/TIW4/TIW4-TD-Book.pdf|livret des exercices]] </note> 
  
-==== Évaluation ====+==== Ressources ====
  
-  * Rapport TP1 : poids 3 (~25%) (rendu en 2 parties) +<note> 
-  * Rapport TP2 poids 3 (~25%) +  * Le [[http://liris.cnrs.fr/romuald.thion/files/Enseignement/TIW4/TIW4-TD-Book.pdf|livret des exercices]] 
-  * Contrôle intermédiaire poids 2 (~17%) +  * Le [[http://liris.cnrs.fr/romuald.thion/files/Enseignement/TIW4/Annales/|dossier des annales]] 
-  * Contrôle terminal poids 4 (~33%)+  * Le [[https://crypto.stanford.edu/~dabo/courses/OnlineCrypto/|cours de cryptographie de Dan Boneh]], dont [[http://toc.cryptobook.us/|les notes de cours]] (attention, c'est technique) 
 + </note> 
 + 
 +==== Évaluation ====
  
-==== Informations complémentaires ====+  * Contrôle Continu : 2/3 
 +    * authentification : TBA 
 +    * autorisations PG : TBA 
 +    * pen-test : TBA 
 +  * Contrôle final : 1/3
  
-  * [[http://liris.cnrs.fr/romuald.thion/files/Enseignement/TIW4/Annales/|dossier des annales]] 
-  * Projet de référence sur la sécurité [[https://www.owasp.org/index.php/Main_Page|OWASP]] 
-  * cours de cryptographie de [[http://crypto.stanford.edu/~dabo/|Dan Boneh]] sur [[https://class.coursera.org/crypto-preview|coursera]] 
-  *// “...no one can hack my mind”: Comparing Expert and Non-Expert Security Practices// un [[https://www.usenix.org/system/files/conference/soups2015/soups15-paper-ion.pdf|article de recherche]] sur la perception de la sécurité selon l'expertise 
-  * [[https://www.cs.utexas.edu/~byoung/cs361/syllabus361.html|Introduction to Computer Security, Bill Young]] 
enseignement/tiw4.txt · Dernière modification: 2021/01/18 11:12 de rthion
CC Attribution-Noncommercial-Share Alike 3.0 Unported
www.chimeric.de Valid CSS Driven by DokuWiki do yourself a favour and use a real browser - get firefox!! Recent changes RSS feed Valid XHTML 1.0