Skip to main content

Transformation de la sécurité et les trois visages du DevSecOps

Écrit par

8 mars 2019

0 minutes de lecture

Cette semaine, j’ai eu le plaisir d’animer le parcours consacré à la transformation de la sécurité à QCon London. Nous parlons régulièrement de transformation numérique et de l’évolution des pratiques de développement et d’exploitation, mais rarement de la façon dont la sécurité doit évoluer en parallèle. Notre parcours abordait précisément ce sujet, et j’ai eu la chance d’accueillir d’excellents intervenants : Michael Brunton-spall, Gareth Rushgrove, Shraya Ramani et Kevin Gilpin. J’ai également été ravi de constater que chaque session affichait une forte affluence (au moins 100 personnes), preuve que les développeurs souhaitent en apprendre davantage sur la sécurité et faire évoluer leurs pratiques !

Pour ma part, j’ai présenté une conférence intitulée « Les trois visages du DevSecOps », dans laquelle je proposais ma vision de ce que recouvre ce terme. Il me semble utile d’en distinguer trois aspects : les technologies DevOps appliquées à la sécurité, la sécurité des méthodes DevOps et l’intégration de la sécurité à la philosophie de responsabilité partagée du DevOps. Je vous joins les diapositives. N’hésitez pas à me contacter sur twitter si vous avez des questions !

Un dernier mot : QCon est l’une de mes conférences préférées et se prêtait parfaitement à un tel parcours. Son public est généralement assez expérimenté pour avoir des échanges approfondis, et suffisamment pragmatique pour comprendre que le monde n’est pas tout noir ou tout blanc et qu’aucune solution n’est parfaite. De plus, les organisateurs assurent une production remarquable, notamment grâce au meilleur recueil des retours du public que j’aie jamais vu.

Diapositive de titre affichant « Les trois visages du DevSecOps », par Guy Podjarny, avec la marque Snyk et un logo de chien stylisé.

Publié dans:

Lire la suite

feature insights context
Blog

Les attaques autonomes sont déjà là. La défense doit suivre leur rythme.

Les attaquants autonomes réduisent la fenêtre de défense. Découvrez comment la découverte, la correction, la validation et la prévention continues peuvent aider les équipes de sécurité à suivre le rythme.

illustration hero ai
Blog

Qu’est-ce que l’AppSec agentique ?

Découvrez comment l’AppSec agentique s’appuie sur des agents IA ancrés dans la réalité, aux missions délimitées et vérifiés de manière indépendante pour gérer le cycle de sécurité des applications.

Blog

Evo ADS : la gouvernance des comportements des agents est disponible : maîtrisez l’utilisation de MCP

La gouvernance des comportements des agents Evo ADS est désormais disponible, avec MCP Governance en première étape. Découvrez, approuvez, surveillez, consignez et bloquez l’utilisation des serveurs MCP par les principaux agents de programmation IA.