| A1 |
Comprendre les vulnérabilités et les mesures de sécurité
|
Je peux expliquer ce qu'est une faille de sécurité dans une application |
Je peux expliquer les vulnérabilités de sécurité actuelles, leurs causes et leurs conséquences (par exemple « description » OWASP Top Ten) |
Je peux évaluer les sources d'informations sur les vulnérabilités de sécurité en termes de pertinence |
183.1
183.2
|
| A2 |
Comprendre les vulnérabilités et les mesures de sécurité
|
Je peux expliquer ce qui doit être fait concernant une vulnérabilité de sécurité (par exemple, identifier la vulnérabilité de sécurité, définir et mettre en œuvre des contre-mesures, vérifier l'effet) |
Je peux expliquer les mesures pour lutter contre les vulnérabilités de sécurité actuelles (par exemple OWASP Top Ten « comment prévenir ») |
Je peux démontrer des exemples pratiques de vulnérabilités de sécurité et de contre-mesures (par exemple rechercher, comprendre, démontrer des exemples pratiques, par exemple WebGoat) |
183.1
183.2
|
| B1 |
Utiliser des procédures d'authentification
|
Je peux expliquer le fonctionnement des différentes procédures d'authentification |
Je peux mettre en œuvre des procédures d'authentification dans une application |
Je peux comparer la méthode d'authentification adaptée à un cas d'utilisation et la sélectionner en fonction des raisons |
183.3
|
| C1 |
Mettre en œuvre des mécanismes de journalisation et de surveillance
|
Je peux collecter les informations pertinentes pour la surveillance et la journalisation |
Je peux évaluer les informations collectées à des fins de surveillance et de journalisation et déterminer les informations pertinentes |
Je peux mettre en place des systèmes de surveillance et de journalisation, analyser les informations collectées pour en déterminer la pertinence en matière de sécurité et en déduire les mesures appropriées. |
183.5
|
| C2 |
Mettre en œuvre des mécanismes de journalisation et de surveillance
|
Je peux reconnaître et expliquer la structure et le contenu des journaux et des pistes d'audit |
Sur la base de la structure et du contenu des journaux et des pistes d'audit, je peux suggérer des mesures individuelles pour résoudre d'éventuels problèmes de sécurité. |
Je peux évaluer de manière critique les concepts d'alerte pour les journaux et les pistes d'audit et sélectionner les formes appropriées d'alerte et de déclenchement d'alarme de manière fondée. |
183.5
|
| D1 |
Cryptographie
|
Je peux attribuer et classer des méthodes de cryptographie telles que le chiffrement symétrique et asymétrique ainsi que des fonctions de hachage à une application |
Je peux utiliser le cryptage symétrique et asymétrique ainsi que les fonctions de hachage dans l'application pour protéger les données sensibles |
Je peux évaluer l'adéquation des mesures cryptographiques utilisées dans une application et formuler et mettre en œuvre des suggestions d'amélioration. |
183.2
183.3
183.4
|
| E1 |
Évitez et corrigez les failles de sécurité
Non renseigné dans la source.
|
Je peux lister et expliquer les risques de sécurité lors du développement d'applications |
Je peux identifier les risques de sécurité lors du développement d'applications et les éviter lors de la mise en œuvre |
Je peux analyser les architectures de sécurité lors de la conception d'applications et formuler des recommandations d'amélioration fondées. |
183.1
183.3
183.4
|
| E2 |
Évitez et corrigez les failles de sécurité
|
Je peux décrire les mesures qui éliminent les failles de sécurité dans les applications |
Je peux mettre en œuvre des mesures pour éliminer les failles de sécurité dans les applications |
Je peux comparer et mettre en œuvre des mesures qui optimisent la sécurité des systèmes et des réseaux |
183.1
183.3
183.4
|