Intervenant dans les différents domaines de la sécurité des technologies de l’information (études techniques, évaluation, conseil et audit), AMOSSYS a intégré un groupement pour la réalisation de l’étude JavaSec lancée par l’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) : il s’agit d’étudier l’adéquation du langage Java pour le développement d’applications de sécurité, de proposer le cas échéant des recommandations, et de mettre en pratique certaines de ces recommandations.
Java est un langage de programmation orienté objet, populaire et aujourd’hui utilisé dans de nombreux systèmes, depuis les applications Web jusqu’aux systèmes embarqués, en passant par les applications clientes. Face à l’engouement pour cette technologie, se pose le problème de son adéquation avec le développement d’applications de sécurité.
Dans le cadre de l'étude "JavaSec", AMOSSYS s’est intéressé à l’analyse des propriétés intrinsèques du langage Java (exécution sur machines virtuelles, mise en évidence des déviations possibles du langage, analyse des extensions sécurité), tout en travaillant également sur l’état de l’art des extensions pertinentes de Java, ainsi que sur un ensemble de restrictions, modifications et compléments sur le langage. AMOSSYS a traité également des modèles d’exécution du langage Java et a rédigé un guide méthodologique intégrant des recommandations relatives au langage Java. Enfin, AMOSSYS a étudié et analysé des compilateurs et des JVM existantes.
La DGA a décidé d’externaliser une partie de ces travaux. Ils concernent la réalisation d'investigations (Etat de l'art / veille technique et exécution d'Analyses de Sécurité de Défense) sur des produits informatiques, en se basant sur le référentiel méthodologique "CSPN" (Certification de Sécurité de Premier Niveau) établi par l’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI).
La DGA a confié à AMOSSYS la réalisation des prestations suivantes :
Pour rappel, AMOSSYS est Centre d’Evaluation de la Sécurité des Technologies de l’Information (CESTI) agréé par l’ANSSI pour la CSPN et en cours d’agrément pour les évaluations selon les CC et les ITSEC.
|
ACCREDITATION N°1-2190 PORTEE DISPONIBLE SUR WWW.COFRAC.FR |
1. Accueil 2. Actualites 3. Activité SSI 4. Evaluation CSPN - CESTI 5. Nos Clients 6. Les stages 7. Presse 8. Recrutement 9. Publications
Version Française - English Version
XHTML/CSS 2007-2010. Tous droits reservés AMOSSYS SAS