Les points communs entre DevOps et la sécurité open source
16 août 2016
0 minutes de lectureJ’ai récemment eu le plaisir de participer au nouveau podcast O’Reilly Security avec Courtney Nash. Nous avons eu une conversation très intéressante, autour de sujets clés tels que :
Pourquoi la sécurité devrait relever des développeurs, et pourquoi ce n’est pas encore le cas
Comment faire entrer la révolution DevOps dans le monde de la sécurité
Le rôle de chacun dans l’amélioration de la sécurité open source
Plus concrètement, la gestion des vulnérabilités dans les composants open source
Courtney est une excellente intervieweuse et une experte à part entière. Je trouve que notre conversation regorgeait de réflexions intéressantes sur la manière de faire progresser la sécurité des applications. Elle vaut vraiment le détour : vous pouvez l’écouter sur iTunes ou sur SoundCloud, intégré ci-dessous :
Écoutez O'Reilly Radar – Guy Podjarny on Making Open Source More Secure
O’Reilly Security : The Defenders Conference
Ce podcast s’inscrivait dans le cadre du récent développement des activités d’O’Reilly dans le domaine de la sécurité. Je me réjouis qu’O’Reilly s’intéresse à la sécurité : je suis convaincu que sa portée auprès des développeurs et son approche peuvent contribuer de manière décisive à faire de la sécurité une composante naturelle du développement. Comme le podcast le souligne également, la sécurité, comme la plupart des sujets, est avant tout une question de personnes. Si nous parvenons à faire entrer la culture et la sensibilisation qui caractérisent DevOps dans le monde de la sécurité, nous pourrons considérablement renforcer la sécurité de nos systèmes.
Le principal atout d’O’Reilly dans le domaine de la sécurité est sa nouvelle conférence, intitulée (de façon plutôt peu inspirée) « O’Reilly Security ». Contrairement à de nombreuses conférences sur la sécurité, cet événement ne porte pas sur les dernières recherches ni sur une nouvelle technique de piratage spectaculaire, mais sur l’autre versant de l’équation : les défenseurs. La conférence couvre de nombreux domaines de la sécurité, mais s’attache dans chacun d’eux à la manière dont nous pouvons mieux nous protéger.
On y parle de culture, d’outils, de pratiques, d’études de cas et bien plus encore. Je vous encourage vivement à y participer, même si le mot « sécurité » ne figure pas dans votre intitulé de poste. Retrouvez tous les détails sur le site web d’O’Reilly Security et pensez à utiliser le code SEC20 pour bénéficier de 20 % de réduction !
Lancez-vous dans les compétitions Capture The Flag
Apprenez à résoudre des défis de capture du drapeau en regardant à la demande notre atelier virtuel d’initiation.