First published on April 18 2018 and tagged Tech . Conference . Sécurité . Architecture . Français . devoxx . lab . keyCloak . Spring . Spring Security .
Cette année quelques téméraires développeuses et développeurs ont passé trois heures avec Romain et moi
pour un hands-on-lab donné dans le cadre de la conférence Devoxx France.
Son intitulé de ce lab : La Barbe dans le cambouis : Sécurisons une bonne vieille application Java "Entreprise"
Nous y avons repris les éléments déja dévoqués lors d’une de nos conférences passée: Barbus & Barbares - Java & Sécurité
Nous y avons proposé la sécurisation un cas d’étude simple: une bonne vieille application Java "Entreprise".
Y furent illustrés et débattus concepts & techniques tels que
la gestion d’identité et d’autorisation (avec KeyCloak, SAML & oAuth2),
la sécurisation l’analyse des flux (filtre reverse proxy),
le chiffrement,
le Security Manager de la JVM et SELinux,
la gestion des secrets.
Vous retrouverez
notre support de "cours" sur notre repository github
Je me propose de détailler, ici, bientôt, dans une série de blog les différents exercices abordés dans ce lab.