Logo de la rubrique Sécurisation d’une application Android

Sécurisation d’une application Android

Du 21 au 22 octobre 2014 Rennes (35)

La sécurité des applications sur terminaux mobile est un enjeu majeur afin de préserver le

savoir-faire des entreprises.

Cet atelier de formation vous permettra de connaitre les bonnes pratiques autour d’Android.

Ces concepts sont illustrés autour d’exercices pratiques permettant d’appréhender ces notions au-delà de la théorie

Inscription en ligne

Objectifs :

Ce cours s’adresse aux développeurs désirant sécuriser un développement Android de façon à protéger d’une part la propriété intellectuelle stratégique pouvant intéresser la concurrence et d’autre part les parties sensible touchant la sécurité

Programme :

Middleware Android
• Overview
• Gestion de la sécurité
• Malware et Spyware

Machine virtuelle DALVIK
• Description
• Le format .dex

Introduction au développement d’une application
• SDK
• Choix d’un IDE
• NDK
• Workflow
Architecture d’une application
• Présentation d’une application
• Exploitation du format APK
• Le fichier manifest d’une application
• Stockage de données
• Communication
• Cryptographie
Attaques d’une application
• Analyse dans un éditeur hexa
• Dessassemblage et réassemblage
• Format smali file et syntaxe du format jasmin
• Décompilation & recompilation
• Récupération d’informations utiles dans divers outils
• Analyse du trafic réseau et attaque (MITM)

Protections
Ajout de code mort ou dupliqué
• Ajout d’une empreinte contre la décompilation
• Obfuscation du code JAVA + web
• Techniques contre le désassemblage
• Déport du code stratégique et sensible dans une librairie native
Annexes
• Bytecode de la JVM dalvik
• Constantes des permissions sous Android

Intervenant : Eurogiciel

Lieu :
Eurogiciel
Immeuble Neptune
22 rue des Landelles
35135 Chantepie
Plan d’accès

Nombre de places limité !

Participation aux frais :

  • Pour les PME adhérentes CAP’TRONIC : prise en charge totale du coût de l’inscription dans la limite de 10 hommes/jour de formation dans l’année d’adhésion. L’inscription sera validée à réception d’un chèque de caution de 100 €TTC par personne, qui sera renvoyé au participant après l’atelier. En cas d’absence non remplacée à l’atelier, la caution sera encaissée et une facture sera établie. Chèque de caution à retourner par courrier à : JESSICA France – 60 boulevard du Maréchal Juin - 44100 NANTES
  • Si vous êtes une PME non adhérente, vous pouvez adhérer à l’association JESSICA France pour un montant de 600,00 €TTC, pour cela contactez l’ingénieur CAP’TRONIC.
  • Pour les entreprises non éligibles (*), les PME non adhérentes : 400 € HT/jour/personne 800 € HT soit 960 € TTC (TVA 20 %) pour les 2 journées et par personne.
  • Pour les centres de compétences publics, membres actifs de JESSICA France : Nous contacter.
  • Pour les centres de compétences publics, qui ne sont pas membres actifs de JESSICA France : Nous contacter.

Remarque : Cet atelier est éligible au financement par votre Organisme Paritaire Collecteur Agréé (OPCA) ou au DIF

(*) Critères d’éligibilité : Toute PME de droit français, de taille inférieure à 2000 personnes n’étant pas détenue à plus de 50% par un groupe de plus de 2000 personnes.

Contact :
Yohann DESILES - 06 09 86 49 44 - desiles@captronic.fr