Skip to main content
devseccon-logo-1devseccon-logo-1

DevSecCon - Parcours sécurité open source

Revivez les temps forts de DevSecCon ‘24

Le sommet virtuel DevSecCon 2024 regorgeait de conseils sur le DevSecOps et d’expériences pratiques proposées par des pionniers du secteur. Découvrez ci-dessous les sessions du parcours Snyk et rejoignez la communauté mondiale DevSecCon pour contribuer à façonner l’avenir du développement sécurisé.

Sécurité de l’open source

Renforcez la sécurité de votre chaîne d’approvisionnement logicielle, gérez les vulnérabilités et assurez la conformité tout au long du processus de développement logiciel. Regardez les enregistrements dès maintenant.

Attaques de la chaîne d’approvisionnement

Sécurisez vos applications Node.js contre les attaques de la chaîne d’approvisionnement

Répondez aux préoccupations croissantes en matière de sécurité dans l’écosystème NPM, notamment à la lumière de la fuite de données de SolarWinds. Les menaces grandissantes qui pèsent sur les développeurs et leurs applications soulignent la nécessité de mieux sensibiliser et de mettre en œuvre des stratégies efficaces pour prévenir les attaques de la chaîne d’approvisionnement et réduire les failles de sécurité tout au long du processus de développement logiciel. Leonardo partagera son expérience et des stratégies concrètes pour sécuriser les services Node.js en production.

Comprendre votre code source

Que se passe-t-il dans votre code source ? Comprendre le SCA en termes simples

Découvrez pourquoi des termes comme SBOM, VEX, SLSA et GUAC sont de plus en plus présents dans les discussions sur la sécurité de la chaîne d’approvisionnement. Ils peuvent sembler désigner de nouvelles tâches de conformité, mais ces acronymes renvoient à des enjeux de sécurité plus profonds. Nous expliquerons leur signification et les questions auxquelles ils cherchent à répondre, afin de vous donner une vision globale de la manière dont ils contribuent à protéger votre organisation contre les menaces actuelles et futures. Vous découvrirez comment adopter ces concepts peut renforcer la protection de votre organisation, plutôt que d’ajouter simplement des outils ou de vous submerger de contraintes liées à la conformité.

L’IA au service de la sécurité de la chaîne d’approvisionnement

Évaluations d’impact de l’IA simplifiées pour sécuriser la chaîne d’approvisionnement : bonnes pratiques

Cette session vous montrera comment concevoir des évaluations d’impact de l’IA efficaces et simplifiées, qui protègent la chaîne d’approvisionnement tout en respectant les réglementations émergentes et les normes du secteur. Fort de mon expérience en tant que directeur juridique adjoint d’une grande entreprise SaaS, je vous proposerai une perspective à multiples facettes sur la gouvernance de l’IA, la confidentialité et les enjeux juridiques. Vous découvrirez comment concilier innovation et sécurité, renforcer la diligence raisonnable à l’égard des fournisseurs et instaurer la confiance dans les déploiements de l’IA. Au programme : des cadres d’évaluation de l’impact de l’IA, des stratégies pour anticiper les lois sur l’IA, des conseils pour accompagner les équipes dans le déploiement sécurisé de l’IA et des études de cas concrètes tirées de mon expérience de conseil.

Passer à l’échelle les outils de sécurité

De novice à moteur du changement : faire évoluer les outils de sécurité grâce aux métriques

Découvrez le cadre Multivac Product Security Metrics Framework. Vous verrez comment extraire, corréler et stocker les métriques issues des outils de sécurité, tout en créant un service évolutif et convivial pour les ingénieurs en sécurité. Nous montrerons l’impact de la visualisation des données et comment les métriques de sécurité sont devenues essentielles pour atténuer les risques et faire face aux menaces zero-day. Découvrez le parcours d’Alejandro, de novice à leader des métriques de sécurité, et laissez-vous inspirer pour explorer ce domaine complexe. Rejoignez-nous pour découvrir l’univers des métriques de sécurité et viser l’excellence dans vos efforts de sécurité.

Découvrez tous les parcours de sessions de DevSecCon 2024

default video

À la demande

Parcours sur la culture et la formation en sécurité

Voir maintenant

Rejoignez notre communauté

DevSecCon est le lieu où les passionnés de sécurité apprennent, échangent et façonnent ensemble l’avenir du DevSecOps.

Ressources complémentaires

blog feature ai pink
Blog

Les fondements de la confiance : sécuriser l’avenir du code généré par l’IA

Découvrez le prochain programme de partenariat GenAI de Snyk et comment il sécurise le code produit par les assistants de codage IA, pour permettre aux développeurs de coder plus vite et en toute sécurité.

Feature SnykLaunch
Blog

SnykLaunch octobre 2024 : expérience PR améliorée, visibilité étendue, sécurité optimisée par l’IA et gestion globale des risques

Découvrez le récapitulatif de notre événement SnykLaunch d’octobre 2024 et les nouvelles fonctionnalités qui offrent une expérience de sécurité axée sur les développeurs et les risques.

blog feature toolkit
Blog

Aller au-delà de l’accessibilité pour mieux hiérarchiser les priorités

L’analyse statique de l’accessibilité aide les équipes à mieux comprendre les vulnérabilités de leurs applications, mais doit être complétée par d’autres éléments de contexte et indicateurs de risque.