Computer system security

linfo2347  2022-2023  Louvain-la-Neuve

Computer system security
5.00 crédits
30.0 h + 15.0 h
Q2
Enseignants
Sadre Ramin;
Thèmes abordés
  • e-mail falsifiés, couriers non désirés, logiciels malveillants,
  • Principes de base de la cryptographie,
  • Vulnérabilité des réseaux et des applications: usurpation d'adresse IP, détournement de session, exploits, reniflage de paquets,
  • Pare-feu, 
  • Proxy, IDS,  méthodes de piratage,
  • Sécurité des communications
  • Sécurité au niveau de l'utilisateur
Acquis
d'apprentissage

A la fin de cette unité d’enseignement, l’étudiant est capable de :

1 Eu égard au référentiel AA du programme « Master ingénieur civil en informatique », ce cours contribue au développement, à l'acquisition et à l'évaluation des acquis d'apprentissage suivants :
  • INFO1.1-3
  • INFO2.1-5
  • INFO5.2, INFO4-5
  • INFO6.1, INFO6.3, INFO6.4
Eu égard au référentiel AA du programme « Master [120] en sciences informatiques », ce cours contribue au développement, à l'acquisition et à l'évaluation des acquis d'apprentissage suivants :
  • SINF1.M1
  • SINF2.1-5
  • SINF5.2, SINF4-5
  • SINF6.1, SINF6.3, SINF6.4
Le cours offre une vision large de la sécurité de systèmes informatiques qui constitue un bon aperçu du domaine pour des non-spécialistes et une bonne introduction pour les futurs spécialistes.
Un étudiant qui termine avec succès ce cours seront capables de:

  • défendre le besoin de protection et de sécurité, et le rôle des considérations éthiques dans l'utilisation des ordinateurs,
  • identifier les points forts et les faiblesses en matière de sécurité des systèmes informatiques,
  • expliquer les problèmes liés à la criminalité numérique et exposer les principes fondamentaux impliqués dans la lutte contre celle-ci,
  • comparer et mettre en lumière les différences entre les méthodes actuelles de mise en oeuvre de la sécurité.
 
Contenu
Ce cours constitue une introduction à un large éventail de problèmes de sécurité liés aux systèmes informatiques, avec un accent particulier sur les attaques contre les systèmes en réseau. Nous verrons les principaux mécanismes d'attaque (injection de code, déni de service, etc.), les attaques concrètes, ainsi que les mécanismes de défense tels que le cryptage, les firewalls et la détection des intrusions. Cette dernière comprend l'état de l'art de la détection basée sur les signatures et la détection d'anomalies basée sur l'apprentissage machine.
Méthodes d'enseignement
  • Cours magistraux
  • Lecture d'articles scientifique
  • Travaux pratiques
  • Activités de projet
Modes d'évaluation
des acquis des étudiants
Mode d'évaluation pour la session de juin :
  • Examen (60% de la note finale)
  • Activités de projet en groupe (30% de la note finale)
  • Activité de project individuel (10% de la note finale)
Session d'août: Les activités de projet (en groupe et individuel) ne pourront pas être refaites pour la session d'août et l'étudiant.e conservera les notes obtenues pour celles-ci lors de la session de juin avec les pondérations pour la note finale comme indiqué ci-dessus.
Le professeur peut demander à un.e étudiant.e de passer un examen oral supplémentaire en complément de l'examen et/ou des activités de projet, dans des cas incluant, mais non limités à, des problèmes techniques, ou des suspicions d'irrégularités.
Autres infos
LINFO2347 vs LINFO2144
  • LINFO2347 est une introduction à la sécurité des systèmes informatiques, des applications et des réseaux, tandis que LINFO2144 est un cours avancé sur la sécurité des applications.
Connaissances de base:
  • LINFO1341 ou éventuellement LELEC2920: Réseaux informatiques. Les sujets le plus importants qui seront utilisés dans LINFO2347 sont: HTTP, DNS, IP, TCP, UDP, ARP.
  • LINFO1252 ou LINFO2241: C language, computer architecture, operating systems
  • Les étudiants INFO et SINF remplissent ces prérequis. Les étudiants qui ne savent pas si leur formation leur permet de suivre le cours (par exemple les étudiants ELEC, ELME ou MAP) doivent contacter le professeur pour s'en assurer.
Ressources
en ligne
Teams et/ou Moodle
Faculté ou entité
en charge
INFO


Programmes / formations proposant cette unité d'enseignement (UE)

Intitulé du programme
Sigle
Crédits
Prérequis
Acquis
d'apprentissage
Master [120] : ingénieur civil électricien

Master [120] : ingénieur civil en informatique

Master [120] en sciences informatiques

Master [120] : ingénieur civil en mathématiques appliquées

Master [120] : ingénieur civil en science des données

Master [120] en science des données, orientation technologies de l'information