Skip to main content

SnykCon 2021 : construisez en toute sécurité

Écrit par

1 juin 2021

0 minutes de lecture

L’an dernier, nous avons lancé la toute première édition de SnykCon, et ce fut une réussite incroyable. Nous avons accueilli d’excellents intervenants qui ont partagé leurs enseignements et leurs réflexions, proposé des discussions animées et des activités parallèles aux participants, ainsi que des présentations de produits et des démos très appréciées, qui leur ont permis d’explorer plus en profondeur la plateforme Snyk. Cette année, nous allons faire de SnykCon un rendez-vous annuel et rendre l’événement encore meilleur !

Le thème de SnykCon 2021 est Construire en toute sécurité. C’est un thème qui me tient particulièrement à cœur et qui explique en partie pourquoi j’ai fondé Snyk. Je suis convaincu que, pour évoluer à l’ère du DevOps et du cloud, la sécurité doit être intégrée à nos pratiques de développement et à nos outils. Cette mission est essentielle, mais loin d’être simple. Elle exige une véritable évolution des pratiques de développement et de sécurité, qui passe à son tour par un nouvel état d’esprit et de nouveaux outils.

C’est là que SnykCon entre en jeu. Notre objectif est de vous donner les clés pour apprendre à développer en toute sécurité, sans ralentir votre rythme. Si vous êtes développeur, nous vous proposerons des conseils pratiques et des outils pour vous aider à comprendre et à gérer les risques de sécurité dans vos applications. Nous espérons aussi vous inspirer, afin que vous vous sentiez capables et motivés à devenir les référents sécurité de votre organisation.

Si vous faites partie d’une équipe de sécurité, nous vous donnerons les moyens de devenir un partenaire de confiance pour vos développeurs et de les aider à créer des applications sécurisées en toute autonomie. Et si vous occupez un poste de direction, nous vous aiderons à comprendre pourquoi tout cela compte, et comment mesurer sa réussite et ses retombées pour l’entreprise.

Pour y parvenir, nous avons besoin de votre aide ! Comme le dit l’adage, il faut tout un village pour faire aboutir un tel changement. Vous en êtes tous à différentes étapes de votre parcours vers un développement sécurisé et, en chemin, vous avez acquis de précieux enseignements, points de vue et mises en garde sur ce qui fonctionne. Nous voulons vous offrir une tribune pour les partager avec le reste de la communauté et nous aider tous à intégrer la sécurité dès le départ.

Cette mission en vaut la peine, mais elle ne sera pas facile : nous devrons donc la mener à bien ensemble. Nous voulons faire de SnykCon une plateforme où vous pourrez partager vos enseignements, vos points de vue et vos conseils pratiques, afin que nous apprenions les uns des autres. Nous souhaitons que chaque personne participant à SnykCon reparte avec les moyens et la motivation nécessaires pour intégrer la sécurité à son code, à ses dépendances, à son infrastructure et plus encore, dès le départ. Notre ambition est aussi que certains d’entre vous repartent suffisamment inspirés pour devenir les référents sécurité de leur équipe. Si c’est votre cas, nous serions ravis d’entendre votre témoignage sur la scène de SnykCon en 2022.

Contribuez au thème

Nous proposons différents formats de sessions pour aider les développeurs à créer en toute sécurité :

  • Scène principale - Des conférences phares, généralement de portée plus large, qui offrent une vision d’ensemble de l’avenir du secteur, partagent les enseignements tirés et sont une source d’inspiration.

  • Conférences éclair - Intercalées entre des sessions plus longues, elles mettent en lumière une étude de cas rapide, un sujet connexe intéressant, voire un thème sans aucun rapport avec la sécurité.

  • Code et développement - Des sessions techniques et des analyses approfondies qui présentent des solutions aux défis complexes du développement, à la mise en œuvre de la sécurité et à d’autres enjeux majeurs.

  • Gouvernance et autonomie - Des études de cas et des réflexions sur la sécurité collaborative, qui montrent comment des équipes ont intégré la sécurité à leur processus de développement, créé des programmes de sensibilisation ou mené des changements en interne.

  • Ateliers - Des sessions pratiques pour approfondir des sujets et les analyser avec un public de développeurs.

  • Produits Snyk - Présentation de la feuille de route des produits et des fonctionnalités de la plateforme Snyk.

  • Démos - Des solutions de Snyk et de ses partenaires qui mettent en avant leurs meilleures fonctionnalités. Une excellente occasion de découvrir de nouveaux outils et de nouvelles solutions, et d’explorer en détail différentes intégrations et solutions de produits destinées au développement et à la sécurité.

À l’exception de Produits Snyk et des Démos, nous avons besoin de vous pour compléter le contenu de ces parcours. Si vous souhaitez partager des bonnes pratiques, des témoignages de réussite, des enseignements ou toute autre expertise en sécurité destinée aux développeurs, nous vous encourageons vivement à proposer une session dans le cadre de notre appel à propositions (CFP). Les propositions sont acceptées jusqu’au 16 juillet. Vous connaissez quelqu’un qui a une excellente présentation, parfaitement adaptée à l’événement ? Contactez cette personne et faites-le-lui savoir.

Inscrivez-vous dès aujourd’hui

SnykCon est une excellente occasion pour les développeurs et les professionnels de la sécurité d’apprendre, de partager et de participer à des discussions enrichissantes sur l’avenir du développement sécurisé. Que vous soyez un expert chevronné en sécurité ou que vous vous intéressiez simplement à l’avenir du développement (DevSecOps), inscrivez-vous dès aujourd’hui pour ne rien manquer. Voici les informations essentielles :

  • Où se déroule l’événement ? En ligne

  • Quand a-t-il lieu ? Du 5 au 7 octobre 2021

  • Combien coûte l’événement ? Gratuit

  • Comment m’inscrire ?snyk.io/snykcon/

  • Comment proposer une session ? snyk.io/snykcon/cfp/

Nous avons hâte de vous retrouver (virtuellement) en octobre.

Lire la suite

Blog

Les modèles de pointe ont trouvé les vulnérabilités. Seul l’attaquant a trouvé les chaînes d’exploitation.

L’analyse statique a détecté les failles, mais seuls des tests d’attaque en conditions réelles ont prouvé comment elles pouvaient être enchaînées pour provoquer des compromissions. Comparaison d’Evo COS, de Claude Security et de Claude Code Security.

feature insights context
Blog

Les attaques autonomes sont déjà là. La défense doit suivre leur rythme.

Les attaquants autonomes réduisent la fenêtre de défense. Découvrez comment la découverte, la correction, la validation et la prévention continues peuvent aider les équipes de sécurité à suivre le rythme.

Blog

Pourquoi les agents de codage IA créent-ils sans cesse des failles de contrôle d’accès ?

Les agents de codage IA peuvent générer une logique d’autorisation qui compile et passe la revue, tout en exposant les données d’un tenant à un autre. Découvrez pourquoi les failles de contrôle d’accès sont difficiles à détecter et comment les prévenir.