Skip to main content

DevSecCon24 2021 : 24 heures de développement, de sécurité et d’inclusion

Écrit par

Sam Hepburn

blog header

7 juin 2021

0 minutes de lecture

Le 23 juin 2021, nous ouvrirons les portes virtuelles de DevSecCon24 2021 ! DevSecCon est une conférence gratuite, mondiale, indépendante des fournisseurs et portée par la communauté, qui rassemble les équipes de développement, de sécurité et d’exploitation pour apprendre et intégrer la sécurité directement dans leurs pratiques de développement. Inscrivez-vous gratuitement dès aujourd’hui pour l’ajouter à votre agenda.

Cette année, nous nous sommes attachés à rendre cet événement aussi inclusif que possible — et les résultats nous réjouissent !

Nous voulons que vous nous rejoigniez EN DIRECT !

Tout d’abord, DevSecCon24 est inclusif sur le plan géographique : quel que soit votre fuseau horaire, nous avons pensé à vous. Nous avons organisé trois conférences qui se succéderont : une pour l’Europe et le Moyen-Orient, une pour les Amériques et une pour l’Asie-Pacifique. De plus, nous avons fourni à l’équipe DevSecCon des chaises très inconfortables et suffisamment de café pour tenir éveillée pendant 24 heures d’affilée. Voici les dates et horaires :

  • Amériques : 23 juin, de 11 h à 16 h (HE)

  • Asie-Pacifique : 24 juin, de 10 h à 15 h (AEDT)

  • Europe/Moyen-Orient : 24 juin, de 10 h à 15 h (GMT)

Et comme l’inclusion à l’échelle mondiale ne se résume pas à rediffuser les mêmes vidéos toutes les huit heures, chaque région aura ses propres conférences d’ouverture et sessions adaptées. Voici les conférences d’ouverture et quelques sessions prévues pour chaque région :

Amériques

Lors de la conférence d’ouverture pour les Amériques, Tanya Janca, fondatrice et CEO de We Hack Purple, Wendy Nather, responsable des CISOs-conseils chez Cisco, et Matt Jarvis, développeur advocate senior chez Snyk, monteront sur scène pour discuter de la mise en place réussie de programmes de sécurité.

Parmi les sessions prévues dans cette région :

  • Mettre en œuvre des politiques sous forme de code avec Open Policy Agent

  • Pipeline DevSecOps

  • Le risque d’empoisonnement des pipelines CI/CD via CodeBuild

  • Faire exploser la sécurité serverless avec IAM (et comment l’éviter)

Europe/Moyen-Orient

Dans la région EMEA, la conférence d’ouverture portera sur la mesure de la maturité DevSecOps. DevSecOps est une pratique encore émergente, mais il existe de nombreuses façons de déterminer si votre programme va dans la bonne direction et le chemin qu’il lui reste à parcourir. Le panel réunira Alyssa Miller, BISO chez S&P Global Ratings, Tash Norris, responsable de la cybersécurité chez Moonpig, Simon Maple, Field CTO chez Snyk, et Patrick Debois, chercheur chez Snyk Labs.

Parmi les sessions prévues dans cette région :

  • Décomposer une application mobile : de quoi vos applications sont-elles exactement composées ?

  • Il est temps d’intégrer la sécurité des API sous forme de code !

  • La tête dans les nuages : automatiser la sécurité et l’audit du cloud

  • Sécurité des applications cloud-native : adopter une approche de sécurité du cloud centrée sur les développeurs

Asie-Pacifique

Dans la région APJ, la conférence d’ouverture portera sur les programmes de Security Champions. Nos intervenants aborderont la création d’un tel programme. Ils discuteront de questions importantes : comment identifier les champions, quels avantages apporte le fait de donner aux développeurs les moyens d’agir de manière proactive en matière de sécurité, et bien plus encore. Le panel réunira Yashvier Kosaraju, responsable de la sécurité des produits chez Twilio, Marissa Fagan, responsable de la sensibilisation à la sécurité chez Atlassian, et Simon Maple, Field CTO chez Snyk.

Parmi les sessions prévues dans cette région :

  • Éviter les points de compromission insidieux dans les systèmes d’accès aux infrastructures

  • Les avantages de la modélisation des menaces pour l’AppSec agile

  • pip install pwnage

  • Du chaos des services au service mesh

Consultez le programme de DevSecCon24 2021 pour découvrir la liste complète des sessions, des horaires et des intervenants. Et ne vous inquiétez pas si vous ne pouvez pas assister à toutes les sessions. Elles seront toutes disponibles à la demande par la suite, comme en 2020.

Des intervenants diversifiés et inspirants

Même s’il reste des progrès à faire, nous sommes ravis de vous annoncer que les femmes seront fortement représentées parmi les intervenants de cette année. Comme vous l’avez peut-être remarqué plus haut, plus de la moitié des participants à nos conférences d’ouverture sont des femmes. De plus, plus de 30 % de nos sessions seront animées par des femmes. En tant qu’événement porté par la communauté, une représentation juste est extrêmement importante pour DevSecCon. Nous continuerons à œuvrer pour créer une plateforme où toutes les voix ont leur place.

Attendez… un espace pour les enfants ?!

Si vous avez des enfants, nous proposerons une piste « enfants » pour les occuper pendant que vous assisterez aux sessions en direct. Nous savons que cela ne remplace pas une baby-sitter, mais cela devrait au moins vous permettre de profiter d’un peu de tranquillité.

#DSC4good

Enfin, pour compléter nos initiatives en faveur de l’inclusion, tous les bénéfices de DevSecCon24 2021 seront reversés à des associations internationales qui favorisent l’inclusion dans le secteur technologique. DevSecCon et Snyk s’engagent à réduire les inégalités dans le secteur technologique mondial. Nous souhaitons soutenir des organisations locales des régions EMEA, APJ et des Amériques, qui œuvrent pour lutter contre les inégalités dans la tech et favoriser l’inclusion et la diversité au sein de nos communautés. Suivez-nous sur les réseaux sociaux avec #DSC4good.

Rejoignez-nous à DevSecCon24 2021

DevSecCon24 approche à grands pas, mais vous avez encore tout le temps de vous inscrire gratuitement à cet événement. Que vous soyez déjà convaincu que DevSecOps représente l’avenir de la sécurité ou que vous souhaitiez comprendre pourquoi nous le pensons, vous apprécierez les sessions innovantes et captivantes au programme.

Et si vous souhaitez contribuer activement au développement de DevSecOps, rejoignez la communauté DevSecCon ou notre canal Slack DevSecCon.

À bientôt !

Publié dans: