Formation concernée : BTS SIO

Attaque MITM d’un service SSH et mise en place de contre-mesures

Après avoir remobilisé les savoirs fondamentaux en matière de cryptographie, ce TP permet de mettre en évidence certaines vulnérabilités du service SSH. À travers l’exploitation de ces vulnérabilités, l’étudiant sera amené à approfondir le fonctionnement de certains protocoles réseaux et de certa...

Continuer la lectureAttaque MITM d’un service SSH et mise en place de contre-mesures

OWASP – Activité 4 Brèche sur des informations confidentielles

Ce Côté labo a pour objectif d'exploiter la plateforme d'apprentissage Mutillidae du groupe OWASP (OpenWeb Application Security Project) afin de se familiariser avec les principales vulnérabilités des applications Web. Chaque activité couvre une problématique spécifique (SQLi, XSS, CSRF…) en réfé...

Continuer la lectureOWASP – Activité 4 Brèche sur des informations confidentielles

OWASP – Activité 3 : Vulnérabilités de type XSS

Ce Côté labo a pour objectif d'exploiter la plateforme d'apprentissage Mutillidae du groupe OWASP (OpenWeb Application Security Project) afin de se familiariser avec les principales vulnérabilités des applications Web. Chaque activité couvre une problématique spécifique (SQLi, XSS, CSRF…) en réfé...

Continuer la lectureOWASP – Activité 3 : Vulnérabilités de type XSS

Scénarios pédagogiques du CNED pour le BTS SIO 2020

Le CNED a commandé la rédaction de nouveaux cours pour le BTS SIO rénové. A cette fin, des scénarios pédagogiques ont été conçus pour ces étudiants qui travaillent à distance. Avec l'accord du CNED, ces scénarios sont publiés ici pour la communauté des professeurs concernés qui pourront en faire ...

Continuer la lectureScénarios pédagogiques du CNED pour le BTS SIO 2020

Découverte du patron de conception MVC et de l’accès aux données dans une application web en PHP

L'objectif de ce coté labo est d’appréhender les principes du patron de conception MVC et de comprendre comment accéder à une base de données depuis une application programmée en PHP. Le questionnement utilisé dans cette ressource est inductif et proche de la méthode O.A.C. (Observation – Analyse...

Continuer la lectureDécouverte du patron de conception MVC et de l’accès aux données dans une application web en PHP

Développement en Java et SQL dans un environnement Android

L’entreprise GSB a besoin, pour ses visiteurs médicaux, d’une application mobile recensant les médicaments mis sur le marché en France (un peu comme l’application mobile de l’entreprise Vidal, mais construite à partir de données libres de droit). Une équipe de techniciens a été déléguée pour le p...

Continuer la lectureDéveloppement en Java et SQL dans un environnement Android