Cette année quelques téméraires développeuses et développeurs ont passé trois heures avec Romain et moi pour un hands-on-lab donné dans le cadre de la conférence Devoxx France. Son intitulé de ce lab : La Barbe dans le cambouis : Sécurisons une bonne vieille application Java "Entreprise"

Nous y avons repris les éléments déja dévoqués lors d’une de nos conférences passée: Barbus & Barbares - Java & Sécurité

Nous y avons proposé la sécurisation un cas d’étude simple: une bonne vieille application Java "Entreprise".

Y furent illustrés et débattus concepts & techniques tels que

  • la gestion d’identité et d’autorisation (avec KeyCloak, SAML & oAuth2),

  • la sécurisation l’analyse des flux (filtre reverse proxy),

  • le chiffrement,

  • le Security Manager de la JVM et SELinux,

  • la gestion des secrets.

Vous retrouverez

Je me propose de détailler, ici, bientôt, dans une série de blog les différents exercices abordés dans ce lab.