Transformation de la sécurité et les trois visages du DevSecOps
8 mars 2019
0 minutes de lectureCette semaine, j’ai eu le plaisir d’animer le parcours consacré à la transformation de la sécurité à QCon London. Nous parlons régulièrement de transformation numérique et de l’évolution des pratiques de développement et d’exploitation, mais rarement de la façon dont la sécurité doit évoluer en parallèle. Notre parcours abordait précisément ce sujet, et j’ai eu la chance d’accueillir d’excellents intervenants : Michael Brunton-spall, Gareth Rushgrove, Shraya Ramani et Kevin Gilpin. J’ai également été ravi de constater que chaque session affichait une forte affluence (au moins 100 personnes), preuve que les développeurs souhaitent en apprendre davantage sur la sécurité et faire évoluer leurs pratiques !
Pour ma part, j’ai présenté une conférence intitulée « Les trois visages du DevSecOps », dans laquelle je proposais ma vision de ce que recouvre ce terme. Il me semble utile d’en distinguer trois aspects : les technologies DevOps appliquées à la sécurité, la sécurité des méthodes DevOps et l’intégration de la sécurité à la philosophie de responsabilité partagée du DevOps. Je vous joins les diapositives. N’hésitez pas à me contacter sur twitter si vous avez des questions !
Un dernier mot : QCon est l’une de mes conférences préférées et se prêtait parfaitement à un tel parcours. Son public est généralement assez expérimenté pour avoir des échanges approfondis, et suffisamment pragmatique pour comprendre que le monde n’est pas tout noir ou tout blanc et qu’aucune solution n’est parfaite. De plus, les organisateurs assurent une production remarquable, notamment grâce au meilleur recueil des retours du public que j’aie jamais vu.



