Principes et mise en œuvre des PKI
Principes et mise en œuvre des PKI
Cybersécurité et données personnelles > Cybersécurité
Objectifs
- Initiation à la cryptographie
- Apprendre les questions d'intégration, d'aspects organisationnels et certifications et les aspects juridiques
Le programme de la formation
Mise en contexte
Bases de cryptographie
Excellents concepts et vocabulaire de base
Mécanismes
Combinaisons mécaniques
Problèmes de gestion de clés
Sources de recommandation : ANSSI, ENISA, EuroCrypt, NIST
Mettre en œuvre la cryptographie
Bibliothèques logicielles
Formats courants
Usages courants et gestion associée
Chiffrement de fichiers et de disques
Chiffrement de messagerie
Authentification
Chiffrement des flux
Grands axes d'attaques et défenses
Exercices OpenSSL d'utilisation des primitives cryptographiques
Cadre général : Historique
Organisation et PKI
Matériel cryptographique
Différents types d'implémentation matérielle
Certification Critères Communs
Certification FIPS 140-2
Structure de PKI
Certificats X509
Rôles : sujet, vérificateur, certificateur, enregistrement, révocation
Architectures organisationnelles courantes
Cinématiques dans PKIX
Hiérarchies d'autorités
Vérification récursive d'une signature1
Cadre légal et réglementaire
Droit de la cryptologie
Droit de la signature électronique
Référentiel général de sécurité
Certification d'autorité
ETSI TS-102-042 et TS-101-456, certification RGS
Exigences pour les inclusions dans les navigateurs et logiciels courants
Évolution des pratiques
Exercice : Opération d'une infrastructure de gestion de clés avec Gnomint jusqu'à authentification TLS réciproque
Déploiement et perspective PKI
Suite des exercices de gestion d'IGC et ajout d'une génération de certificat sur token USB
Mise en œuvre de PKI
Différents types d'implémentation d'IGC rencontrées couramment
Types d'acteurs du marché
Recommandations pour l'intégration
Attaques sur les PKI
Problème des PKI SSL/TLS
Remédiations mise en œuvre pour TLS
Infrastructures de gestion de clés non X509
GPG
SSH
R/PKI
Prospective
Évolution de la cryptographie et modes journalistiques
Distribution de clés par canal quantique (QKD)
Cryptographie homomorphique
Cryptographie-post quantique
Gestion des clés symétriques
Chaines de blocs (blockchain)
Tendances et conclusion
Public et Pré-requis de la formation
Architectes, Chefs de projets, Responsable sécurité/RSSI avec une orientation technique, Développeurs séniors, Administrateurs système et réseau senior.
Formation universitaire de base ou Ingénieur en informatique et avoir des notion d'API bases de réseau IP.
Méthode pédagogique de la formation
Cours magistral avec travaux pratiques et échanges interactifs.
28 Commentaires
Formation flexible en petit groupe
Très bonne formation! Organisation rapide et on est bien conseillé. Merci up up formation, je recommande fortement!!
Formation intéressante avec de bons échanges et une formatrice à l'écoute.
Merci up up concernant la flexibilite de mon planning
Bien.
Une organisation à la fois simple et professionnelle
bien mais surprenant concernant le paiement
Une formation adaptée à ce que je désirais m’a été trouvée avec succès
Bonne prestation Groupe sympathique
Société professionnelle, bon relationnel
Simple et concis, une bonne présentation du concept
Je suis très satisfait d’UpUp. Le principe de la mutualisation est malin et très innovant. J’ai pu me former pour le 1/4 du prix initial de la formation. Je recommande.
Je suis particulièrement satisfaite de la formation surtout par la disponibilité de la formatrice et par le contenu du programme.
J'ai découvert cette plateforme très récemment. J'ai trouvé une formation près de chez moi dans le domaine recherché en quelques clics. Simple, efficace et rapide ! merci.
formation adaptée à mes besoins et mes horaires, je recommande vivement
Site clair. Offre complète
Claire facile d'acces ,rapide
Super formation. Merci beaucoup
Je recommande pour la qualité, la réactivité et la précision,
Simple, efficace, pratique !
très bonne formation très agréable merci
Site simple et facile d'utilisation.
Bonne formation
Site convivial facile d'accès et ergonomique prix intéressant
Excellente formation et concept innovant. Je recommande !
Upup est très professionnel, le site ergonomique.
Très clair, moderne et utile. N’hésitez pas à y aller, vous ne serez pas déçu
Un concept innovant. En mutualisant la formation, on assure un minimum de stagiaires par session.