Skip to main content

Au-delà du battage médiatique : 5 raisons majeures d’assister à DevSecCon 2025

Écrit par

14 octobre 2025

0 minutes de lecture

L’IA révolutionne le développement logiciel, mais elle introduit aussi de nouvelles complexités en matière de sécurité. En tant que responsables du développement, vous ne vous contentez plus de gérer des équipes qui écrivent du code : vous évoluez dans un nouvel écosystème où les vulnérabilités générées par l’IA sont une réalité et où il est plus essentiel que jamais d’avoir une visibilité complète sur le cycle de vie du développement. Et en tant que responsables de la sécurité, vous devez permettre cette réalité portée par l’IA sans sacrifier la sécurité.

C’est pourquoi vous ne pouvez pas manquer DevSecCon mercredi prochain, le 22 octobre 2025.

DevSecCon n’est pas une conférence sur la sécurité comme les autres. C’est le rendez-vous des responsables du développement et de la sécurité, qui s’y retrouvent pour discuter des enjeux stratégiques d’aujourd’hui et définir les pratiques de développement sécurisé de demain. Nous allons au-delà du battage médiatique pour vous proposer un plan d’action qui vous permettra de développer votre activité en toute sécurité à l’ère de l’IA.

Voici les principaux thèmes que nous aborderons.

1. Faire évoluer les équipes AppSec de la gestion des tâches à la gouvernance stratégique 

Votre équipe de sécurité applicative passe-t-elle son temps à courir après les développeurs pour qu’ils corrigent des tickets ? Cette approche réactive n’est pas évolutive et réduit le rôle d’AppSec à la gestion des tâches, au lieu d’en faire un levier stratégique de réduction des risques. À DevSecCon, nous verrons comment faire évoluer votre fonction sécurité. Nous explorerons des stratégies qui offrent une visibilité complète sur les actifs et une priorisation fondée sur les risques, afin de transformer votre équipe AppSec, de goulot d’étranglement en partenaire stratégique qui aide l’entreprise à avancer rapidement et en toute sécurité.

Session associée : « Évolution d’AppSec : de la gestion des tâches à la gouvernance stratégique et à la prévention » (12 h 35 - 13 h). Cette session aborde directement le thème dans son intitulé. Sa description présente les piliers fondamentaux de la gouvernance stratégique : la couverture de la découverte, la priorisation fondée sur les risques, l’analyse et l’application des mesures.

2. Donner aux développeurs des garde-fous, pas des barrières

Les développeurs doivent avancer rapidement, et un ticket de sécurité qui bloque leur travail constitue une perturbation majeure. La maturité DevSecOps ne consiste pas à bloquer les développeurs, mais à leur donner les moyens d’agir. Rejoignez-nous pour découvrir comment mettre en place des pratiques de développement sécurisé en éliminant les frictions du SDLC. Voyez comment la plateforme Snyk s’intègre parfaitement au workflow des développeurs et permet de mieux prioriser, afin d’aider vos équipes à innover et à livrer plus rapidement du code sécurisé, sans friction.

Sessions associées :

  • « Au-delà du Shift Left : adopter une expérience DevSec fluide à l’ère de l’IA » (12 h 10 - 12 h 35). Cette session portera sur les workflows des développeurs et les intégrations Snyk qui les aident à rester productifs, et soutient directement l’objectif consistant à donner aux développeurs les moyens d’agir plutôt qu’à les bloquer.

  • « Sortir du jeu du tape-taupe de la priorisation : une remédiation automatisée fondée sur la confiance » (13 h - 13 h 25). Découvrez pourquoi les méthodes de priorisation traditionnelles ne suffisent plus face aux volumes considérables d’aujourd’hui. Une nouvelle approche fait son apparition : Snyk introduit un score fondé sur les données, qui repère les corrections simples et sûres en prédisant la probabilité qu’une mise à niveau entraîne des changements incompatibles. En adoptant cette approche, les équipes peuvent passer à un workflow de remédiation automatisée plus efficace, corriger en toute confiance les problèmes à faible risque, éliminer le bruit et concentrer leurs efforts sur les vulnérabilités les plus importantes, pour réduire davantage les risques et plus rapidement.

3. Mesurer l’essentiel : démontrer les résultats de votre programme

En tant que responsable de la sécurité, vous êtes chargé de la posture de risque globale de l’organisation et du suivi des résultats de ses programmes de sécurité. Pourtant, produire des rapports pertinents qui reflètent réellement la réduction des risques, la couverture et l’adoption de pratiques sécurisées reste un défi majeur. DevSecCon proposera des sessions pour vous aider à mesurer efficacement la santé de votre programme AppSec à l’échelle de toute l’organisation. Découvrez comment exploiter des analyses avancées pour rendre compte des vulnérabilités détectées, des corrections effectuées et de l’impact global sur votre posture de sécurité.

Session associée : « Évolution d’AppSec : de la gestion des tâches à la gouvernance stratégique et à la prévention » (12 h 35 - 13 h). Pour passer de la gestion des tâches à la gouvernance stratégique, un responsable doit pouvoir rendre compte de l’impact global sur la posture de sécurité. Cette session met directement en lumière les activités qui produisent les données nécessaires à la mesure. Aborder la gouvernance stratégique sans parler de la mesure de ses résultats serait incomplet : c’est un élément clé de la proposition de valeur de Snyk, grâce à des fonctionnalités telles que les analyses avancées et les rapports sur l’exposition aux risques.

4. Maîtriser la révolution du code généré par l’IA

Ce thème aborde les nouvelles complexités introduites par l’IA : le code généré par l’IA est souvent très vulnérable, et les équipes de sécurité ne savent pas toujours où l’IA est utilisée. La solution consiste à intégrer directement la sécurité aux workflows d’IA afin de générer de manière proactive du code sécurisé dès le départ.

Session associée : « Sécuriser dès la conception : maîtriser la révolution du code généré par l’IA » (13 h 25 - 13 h 50). Au cours de cette session, vous découvrirez comment Snyk répond aux « risques majeurs pour la sécurité » posés par les assistants de codage IA en intégrant la sécurité aux workflows d’IA, conformément au principe « sécuriser dès la conception ».

5. Étendre la sécurité à la nouvelle génération d’applications propulsées par l’IA

Outre le code généré par l’IA, les LLM, les agents et d’autres composants deviennent des éléments fondamentaux de l’architecture des applications modernes. Cette nouvelle ère ouvre la voie à tout un éventail de risques et d’attaques. Pour sécuriser ces applications, une nouvelle approche s’impose. 

Session associée : « Les applications agentiques nécessitent des solutions de sécurité agentiques » (13 h 50 - 14 h 15). Pour favoriser l’innovation sécurisée dans les applications d’IA, nous avons besoin d’une nouvelle génération d’équipes de sécurité : les AI Security Engineers, qui s’appuient sur leurs propres systèmes d’orchestration de la sécurité agentique. Cette session explorera les tâches essentielles que ces systèmes doivent couvrir, ainsi que les possibilités offertes par l’orchestration pour détecter, comprendre et traiter les menaces complexes qui visent les applications natives de l’IA.

Réservez votre place à DevSecCon 2025

DevSecCon vous permettra d’acquérir les connaissances et les stratégies nécessaires pour diriger en toute confiance à l’ère de l’IA. Rejoignez-nous le 22 octobre pour découvrir comment mettre en place un programme de sécurité à la fois efficace et capable de soutenir stratégiquement votre activité.

22 OCTOBRE 2025

DevSecCon 2025 : sécuriser le passage à l’IA native

Rejoignez des responsables du développement et de la sécurité le 22 octobre pour découvrir comment développer votre activité en toute sécurité à l’ère de l’IA. Inscrivez-vous dès maintenant à DevSecCon et découvrez les conseils de leaders du secteur pour maîtriser la révolution du code généré par l’IA.

Publié dans: