BAC-L3-SEC-106Sécurité blockchain
Sécurité des contrats intelligents
Les classes de vulnérabilités récurrentes, les outils qui les détectent, et la limite précise de ce qu'un outil peut prouver.
- Niveau
- L3 — Ingénieur d'infrastructure
- Durée
- 4 h
- Piste
- Sécurité blockchain
- Mainteneur
- Ingénieur sécurité blockchain
Objectifs pédagogiques
- 01Identifier les classes de vulnérabilités les plus fréquentes
- 02Utiliser analyse statique et test à données aléatoires
- 03Énoncer ce qu'un outil ne détectera jamais
Laboratoire guidé
Exploiter puis corriger une série de contrats vulnérables fournis, preuve de correction à l'appui.
Laboratoire autonome
Écrire un test à données aléatoires révélant une faille qu'aucune analyse statique n'a signalée.
Volet sécurité
Une faille de logique métier échappe aux outils : seule la revue humaine la trouve.
Évaluation
Contrats corrigés avec tests de non-régression pour chaque faille.
