La sécurité applicative centrée sur les développeurs en pratique

Description:
Le principe du déplacement de la sécurité applicative vers la gauche est largement accepté. Automatiser les tests au plus près du code permet de détecter rapidement les vulnérabilités potentielles, et les plateformes de sécurité centrées sur les développeurs permettent aux ingénieurs logiciels d’appliquer des correctifs directement dans le code. Une fois ces pratiques mises en place, votre équipe peut livrer en toute confiance des applications sécurisées, sans perturber les workflows existants. Mais concrètement, à quoi cela ressemble-t-il ? Un programme complet de sécurité applicative comprend généralement les tests statiques de sécurité des applications (SAST), les tests dynamiques de sécurité des applications (DAST) et l’analyse de la composition logicielle (SCA).
Au cours de cette session, Scott Gerlach, directeur technique de StackHawk, montrera comment ces trois types de tests de sécurité applicative peuvent fonctionner ensemble et être automatisés dans le pipeline de livraison pour détecter les vulnérabilités potentielles et permettre aux développeurs de prendre en charge leur correction.
Intervenants:
Scott Gerlach
CTO, Stackhawk