Retour d’expérience sur la mise en œuvre du SecDevOps dans la fintech

Description:
Dans le secteur financier, la sécurité des applications passe souvent au second plan derrière les enjeux de conformité, jusqu’à ce qu’un incident survienne. Après le piratage récent d’une banque au Pakistan, les équipes de sécurité et les sociétés d’évaluation de la sécurité de l’information se sont retrouvées débordées avec des ressources limitées. Elles ont alors saisi l’occasion de mettre en œuvre le DevSecOps, puis de le promouvoir auprès du marché au sens large. Nous avons déployé les fondamentaux de la sécurité des applications, en commençant par les bases de l’analyse de sécurité des applications (SAST / DAST), puis le renforcement des systèmes, avant de nous attaquer de front aux audits PA-DSS. Nous avons ensuite automatisé avec succès l’ensemble des efforts de sécurité.
Intervenants:
Salman Khwaja
Manager Application Security, TPS Pakistan Pvt. Limited