Web Services et technologies d'authentification

Date: 
Mercredi, 22 Juin, 2011 - 09:00 - 12:00
  • 1ère partie : Que sont les Web Services et comment les sécuriser ?
  • 2ème partie : Evolution des technologies d'authentification

1ère partie : Que sont les Web Services et comment les sécuriser ?

  • Que sont les Web Services ?
  • Comment sécuriser les Web Services ?
  • Rappels sur Bee-Ware V5
  • i-Suite XML Firewall module
  • Démonstration de manipulation des flux XML
  • Démonstration d’attaque sur un Web Service


voir la présentation

2ème partie : Evolution des technologies d'authentification

  • Le mot de passe
    • Faiblesse d’utilisation du mot de passe statique
    • Attaques et vulnérabilités liées
  • L’authentification forte
    • Définition de l’authentification forte
    • One Time Password
    • Public Key Infrastructure et Biométrie
  • Tendances du marché
    • Corroboration
    • Transaction Data Signing
    • Risk Based Authentication
  • De nouveaux Standards
    • Initiative for Open authentication - OATH
    • OpenID / SAML


voir la présentation

 

Séminaires passés