====== TutoJRES n°12 : Sécurité des sites web ====== Le tutoJRES n°12 était consacré à la **sécurité des sites Web**. Il s'adressait tant aux administrateurs système qu'aux développeurs. \\ Il s'est tenu le **4 février 2010**, de 9h30 à 17h **à Paris** : | Amphithéâtre RICHET \\ Faculté de Médecine - Université Paris Descartes \\ Bâtiment de la Surélévation \\ 15, rue de l'Ecole de Medecine - 75006 Paris \\ \\ Métro : Odeon ou St Michel | | [[http://www.univ-paris5.fr/IMG/jpg/Ecoledemedecine.jpg|Plan d'accès]] | Coordination : [[mailto:Laurent.Aublet-Cuvelier@urec.cnrs.fr|Laurent Aublet-Cuvelier]] - Unité Réseaux du CNRS. ====== Programme ====== ^ Matinée ^^^^^ ^1| Accueil - programme | | {{:tuto:tuto12:01-intro-tuto12.pdf|Présentation}} | | ^2| Typologie des menaces | Magali Contensin (IBDML) | {{:tuto:tuto12:10-mc-menaces_tuto2010.pdf|Présentation}} | [[http://video.cru.fr:8800/vod/jres/tuto12/hr/2.mp4|Vidéo]] | ^3| Les outils de détection de vulnérabilités | Magali Contensin (IBDML)
Kai Poutrain (LIF) | {{:tuto:tuto12:lac:led_circle_red.png?15}} | {{:tuto:tuto12:lac:led_circle_red.png?15}} | ^4| Détection d'incidents Web | Christophe Dubois (CERTA)
Xavier Marronnier (CERT-Renater) | {{:tuto:tuto12:lac:led_circle_red.png?15}} | {{:tuto:tuto12:lac:led_circle_red.png?15}} | ^ Après-midi ^^^^^ ^5| Maintenir une configuration Apache en production | Jacquelin Charbonnel (LAREMA) | {{:tuto:tuto12:40-jc-apache-complet.pdf|Présentation}} | [[http://video.cru.fr:8800/vod/jres/tuto12/hr/5.mp4|Vidéo]] | ^6| mod_security, reverse proxy | Thierry Dostes (IMM) | {{:tuto:tuto12:50-td-tutojres2010_reverseproxy_modsecurity_v2_avec_commentaires.pdf|Présentation}} | [[http://video.cru.fr:8800/vod/jres/tuto12/hr/6.mp4|Vidéo]] | ^7| Bonnes pratiques PHP/MySQL | Magali Contensin (IBDML) | {{:tuto:tuto12:60-mc-pratiques_php_mysql_tuto2010.pdf|Présentation}} | [[http://video.cru.fr:8800/vod/jres/tuto12/hr/7.mp4|Vidéo]] | ^^^^ ^8| Développement et sécurité : choix dans le logiciel Sympa | David Verdin (CRU) | {{:tuto:tuto12:70-dv-sympa_securite.pdf|Présentation}} | [[http://video.cru.fr:8800/vod/jres/tuto12/hr/8.mp4|Vidéo]] | ^9| Etude de la pertinence et de l'intérêt des appliances IPS web à l'INRIA | Philippe Lecler (INRIA) | {{:tuto:tuto12:80-pl-2010-02-04_tutojres.pdf|Présentation}} | [[http://video.cru.fr:8800/vod/jres/tuto12/hr/9.mp4|Vidéo]] | {{:tuto:tuto12:lac:led_circle_red.png?15}} : diffusion limitée ====== Retransmissions et VOD ===== Le tutoriel a été retransmis par l'Université Paris Descartes DiSi. Vous trouverez ci-dessus les vidéos des exposés retransmis. Attention, certaines présentations de ce TutoJres n'ont pu être retransmises, pour des raisons de confidentialité.