CYB1133 - Sécurité des données et contrôle d’accès au niveau organisationnel

Scolarité

Premier cycle - 3,0 crédit(s)

Département

Département d'informatique et d'ingénierie

Objectifs

Au terme de ce cours, l'étudiant.e aura acquis une compréhension de la problématique et des solutions pour la protection de données dans les organisations, comme le gouvernement, les banques et le militaire, ainsi qu'une compréhension des modèles abstraits et outils existants à cette fin.

Contenu

Principes généraux et besoins. Secret, confidentialité, intégrité, disponibilité. Besoin de savoir, moindre privilège, conflits d’intérêt, vie privée. Politiques, modèles et administrations. Contrôle d’accès et contrôle de flux de données. Domaines, sessions et flux de travaux. Mise en œuvre de la sécurité des données dans les systèmes d’exploitation. Canaux cachés. Modèles de contrôle d’accès principaux, tels que: matrices de contrôle d’accès, contrôle d’accès discrétionnaire, contrôle d’accès obligatoire, contrôle d’accès basé sur les rôles, contrôle d’accès basé sur les attributs. Windows Active Directory et SE-Linux. Avantages et limitations de chaque modèle, autres modèles pertinents. Vérifications (audits). Ce cours comporte des séances obligatoires de travaux dirigés (TD).

Préalables

Exigences de qualification pour l'enseignement

Diplôme(s)
Maîtrise en informatique ou un secteur disciplinaire connexe au cours.
Expérience
Cinq (5) ans d'expérience dans un domaine lié au contenu du cours. Si diplôme de doctorat, expérience ou spécialisation liée au contenu du cours.
Corps professionnel
Aucun
Autre(s) exigence(s)
Dans tous les cas, la candidate, le candidat devra pouvoir démontrer sa capacité à communiquer efficacement oralement et par écrit ainsi qu'à transmettre les connaissances ou les habiletés pertinentes au contenu du cours pour lequel les exigences de qualification pour l'enseignement (EQE) sont adoptées.

CAFF

6402 - Informatique théorique