Aller au fond du problème : boucler la boucle du feedback grâce à l’automatisation

Description:
Cette session explique comment l’intérêt croissant des professionnels de la sécurité pour les « pipelines en tant que service » impose une approche axée sur les produits et les services, y compris pour les équipes internes. Nous présenterons une méthode structurée pour exploiter les outils d’intégration continue afin d’intégrer Snyk Open Source, mais aussi les outils de sécurité en général, au cycle de développement des applications. Une démonstration montrera comment utiliser des API, des fonctions et des scripts pour publier les résultats d’analyse de Snyk sous forme de GitHub Issue, afin de permettre le partage de commentaires et les échanges avant la création d’une pull request. Cette présentation abordera également certains défis pratiques rencontrés lors de l’adoption de cette approche à l’échelle de l’entreprise : la « privatisation » du code des pipelines, leurs performances et la gestion des secrets.
Intervenants:
David Wiggs
Manager, Bain