Skip to main content
devseccon-logo-1devseccon-logo-1

DevSecCon - Scène principale

Revivez les meilleurs moments de DevSecCon ‘24

Le sommet virtuel DevSecCon 2024 était riche en enseignements sur le DevSecOps et en expériences pratiques proposées par des pionniers du secteur. Découvrez ci-dessous les sessions du parcours Snyk et rejoignez la communauté DevSecCon mondiale pour contribuer à façonner l’avenir du développement sécurisé.

À l’honneur sur la scène principale

Prêt à faire passer votre stratégie de sécurité au niveau supérieur ? Écoutez les grandes figures du secteur et découvrez de nouvelles voix prometteuses qui sont montées sur la scène principale de DevSecCon 2024. Regardez les enregistrements dès maintenant.

L’histoire de DevSecCon

La puissance du DevSecOps : des acteurs du changement en action

Lors de cette session, Peter McKay, PDG de Snyk, revient sur la croissance de DevSecCon et l’évolution du paysage de la sécurité des applications. À l’heure des progrès de l’IA générative, il évoque le rôle essentiel de l’IA dans l’accélération du développement logiciel et les nouveaux défis de sécurité qu’elle entraîne.

Confiance en l’IA

Instaurer la confiance en l’IA grâce à des pipelines de validation

Cette session explore sa vision de l’utilisation des pipelines d’IA pour automatiser la validation des résultats de l’IA et renforcer notre confiance dans ses productions.

Open Source

Les petites erreurs de l’open source !

Le chercheur en sécurité John Hammond vous propose une visite virtuelle de dépôts GitHub et met en lumière des erreurs de sécurité courantes, comme l’exposition de clés API et des vulnérabilités non corrigées. Découvrez des conseils précieux pour les développeurs et les équipes de sécurité sur la manière de renforcer la culture de la sécurité et d’éviter les pièges courants. Inspirez-vous d’exemples concrets et découvrez des conseils pratiques pour améliorer vos pratiques de sécurité.

Table ronde

Comment aborder l’avenir des assistants de codage : tendances et bonnes pratiques 

Regardez notre table ronde consacrée aux dernières tendances des assistants de codage et aux bonnes pratiques pour intégrer ces outils aux workflows de développement. Écoutez les leaders du secteur, notamment Tabnine, Qodo, Augment et Tabby, partager leurs conseils pour tirer parti de l’IA afin d’améliorer la qualité du code, de fluidifier les processus de développement et de trouver le juste équilibre entre automatisation et supervision humaine du codage.

Secteur du DevSecOps

Enseignements tirés et prochaines étapes pour guider le secteur du DevSecOps, qui pèse plusieurs milliards de dollars

L’IA apporte son lot de nouveaux défis logiciels, alors même que les organisations n’ont parcouru que la moitié du chemin vers le DevSecOps et la réalisation de cet objectif. Découvrez les enseignements tirés collectivement, évaluez vos capacités à l’aide d’un modèle de maturité DevSecOps et explorez les perspectives d’avenir pour prendre du recul.

Sécurité des grandes entreprises

Comment les grandes entreprises réinventent leurs programmes de sécurité à l’ère de l’IA

Découvrez à quoi ressembleront les programmes de sécurité à l’ère de l’IA. L’IA transforme une grande partie du travail des professionnels de la technologie. Les entreprises repensent tout, des processus et des étapes de mise en œuvre nécessaires pour sécuriser les avantages de l’IA aux bonnes pratiques culturelles et aux programmes de formation. À travers des témoignages de terrain, nous explorons la façon dont Deloitte accompagne les grandes entreprises et les guide dans l’adoption d’une approche « shift left », afin qu’elles puissent sécuriser efficacement le code généré par l’IA.

Développement de systèmes d’IA

Accélérer le développement de l’IA : convergence sectorielle, indicateurs et bonnes pratiques

Explorez les principaux points de convergence dans le développement de systèmes d’IA, notamment les indicateurs de qualité des modèles et les tendances en matière d’expérience utilisateur. Nous examinerons certains des défis et des réussites liés à l’adoption de l’IA observés par Google, ainsi que des aspects de la conduite du changement, comme l’analyse du retour sur investissement et la mise en place de garde-fous solides.

Sécuriser le code généré par l’IA

Tout l’intérêt de sécuriser le code généré par l’IA dès le départ

L’IA générative transforme le développement logiciel en accélérant la génération de code, mais elle introduit aussi de nouveaux risques de sécurité. Pour relever ces défis, Snyk et Google Cloud collaborent à la création d’une extension SAST intégrée à l’IDE, qui associe Snyk Code à Gemini Code Assist de Google Cloud afin de favoriser un codage sécurisé. Accenture, partenaire clé, pilote cette solution pour aider les équipes AppSec à gérer l’impact du code généré par l’IA, avec pour objectifs de renforcer la sécurité du développement assisté par l’IA, d’accroître la productivité et de réduire les coûts de correction des vulnérabilités.

Découvrez tous les parcours de sessions de DevSecCon 2024

default video

À la demande

Parcours sur la culture et la formation en sécurité

Voir maintenant

Rejoignez notre communauté

DevSecCon est le lieu où les passionnés de sécurité apprennent, échangent et façonnent ensemble l’avenir du DevSecOps.

Ressources complémentaires

blog feature ai pink
Blog

Les fondements de la confiance : sécuriser l’avenir du code généré par l’IA

Découvrez le prochain programme de partenariat GenAI de Snyk et comment il sécurise le code produit par les assistants de codage IA, pour permettre aux développeurs de coder plus vite et en toute sécurité.

Feature SnykLaunch
Blog

SnykLaunch octobre 2024 : expérience PR améliorée, visibilité étendue, sécurité optimisée par l’IA et gestion globale des risques

Découvrez le récapitulatif de notre événement SnykLaunch d’octobre 2024 et les nouvelles fonctionnalités qui offrent une expérience de sécurité axée sur les développeurs et les risques.

blog feature toolkit
Blog

Aller au-delà de l’accessibilité pour mieux hiérarchiser les priorités

L’analyse statique de l’accessibilité aide les équipes à mieux comprendre les vulnérabilités de leurs applications, mais doit être complétée par d’autres éléments de contexte et indicateurs de risque.