Sécurisation d’une application Android

Formations





Accueil du site > fr > Formations > Ateliers - historique 2014 > Sécurisation d’une application Android
Du 21 au 22 octobre 2014Rennes (35)
La sécurité des applications sur terminaux mobile est un enjeu majeur afin de préserver le
savoir-faire des entreprises.
Cet atelier de formation vous permettra de connaitre les bonnes pratiques autour d’Android.
Ces concepts sont illustrés autour d’exercices pratiques permettant d’appréhender ces notions au-delà de la théorie
Inscription en ligne

Objectifs :

Ce cours s’adresse aux développeurs désirant sécuriser un développement Android de façon à protéger d’une part la propriété intellectuelle stratégique pouvant intéresser la concurrence et d’autre part les parties sensible touchant la sécurité

Programme :

Middleware Android
• Overview
• Gestion de la sécurité
• Malware et Spyware

Machine virtuelle DALVIK
• Description
• Le format .dex

Introduction au développement d’une application
• SDK
• Choix d’un IDE
• NDK
• Workflow
Architecture d’une application
• Présentation d’une application
• Exploitation du format APK
• Le fichier manifest d’une application
• Stockage de données
• Communication
• Cryptographie
Attaques d’une application
• Analyse dans un éditeur hexa
• Dessassemblage et réassemblage
• Format smali file et syntaxe du format jasmin
• Décompilation & recompilation
• Récupération d’informations utiles dans divers outils
• Analyse du trafic réseau et attaque (MITM)

Protections
Ajout de code mort ou dupliqué
• Ajout d’une empreinte contre la décompilation
• Obfuscation du code JAVA + web
• Techniques contre le désassemblage
• Déport du code stratégique et sensible dans une librairie native
Annexes
• Bytecode de la JVM dalvik
• Constantes des permissions sous Android

Intervenant : Eurogiciel

Lieu :
Eurogiciel
Immeuble Neptune
22 rue des Landelles
35135 Chantepie
Plan d’accès

Nombre de places limité !

Participation aux frais :
  • Pour les PME adhérentes CAP’TRONIC : prise en charge totale du coût de l’inscription dans la limite de 10 hommes/jour de formation dans l’année d’adhésion. L’inscription sera validée à réception d’un chèque de caution de 100 €TTC par personne, qui sera renvoyé au participant après l’atelier. En cas d’absence non remplacée à l’atelier, la caution sera encaissée et une facture sera établie. Chèque de caution à retourner par courrier à : JESSICA France – 60 boulevard du Maréchal Juin - 44100 NANTES
  • Si vous êtes une PME non adhérente, vous pouvez adhérer à l’association JESSICA France pour un montant de 600,00 €TTC, pour cela contactez l’ingénieur CAP’TRONIC.
  • Pour les entreprises non éligibles (*), les PME non adhérentes : 400 € HT/jour/personne 800 € HT soit 960 € TTC (TVA 20 %) pour les 2 journées et par personne.
  • Pour les centres de compétences publics, membres actifs de JESSICA France : Nous contacter.
  • Pour les centres de compétences publics, qui ne sont pas membres actifs de JESSICA France : Nous contacter.

Remarque : Cet atelier est éligible au financement par votre Organisme Paritaire Collecteur Agréé (OPCA) ou au DIF

(*) Critères d’éligibilité : Toute PME de droit français, de taille inférieure à 2000 personnes n’étant pas détenue à plus de 50% par un groupe de plus de 2000 personnes.

Contact :
Yohann DESILES - 06 09 86 49 44 - desiles@captronic.fr

Crédits © JESSICA FRANCE 2005 - 2016
Le programme CAP’TRONIC est financé par le Ministère de l’Economie et des Finances.