DevSecOps : Comment intégrer la sécurité dans votre framework?
Lieu : 233 - 21/04/2022 10:15 - 21/04/2022 11:45 (Europe/Zurich) (1 heure 30 minutes)

DevSecOps : Comment intégrer la sécurité dans votre framework?
Yannis Martin
+41 76 652 40 31
+41 76 652 40 31

Proposition d'une conférence qui vous permettra d’appréhender la structuration d'une approche Agile vers un pipeline CI/CD/CD DevSecOps suivant plusieurs niveaux de lecture

Retour vers la présentation des intervenants


 
 



Contextes (Green, RSE, imprévisibilité)


Nouveaux modes travail


Soft skills


Risques


Méthodologies

Certifications

L’approche DevOps a considérablement augmenté la flexibilité et la rapidité des déploiements, mais la sécurité est la grande perdante de cette approche.

 

Pour être réellement efficace la sécurité doit être intégrée dès les phases amont des projets, à chaque étape de développement et continuellement en exploitation.

La sécurité doit être synchronisée avec les phases DevOps et donc cadrée (définition des besoins sécurité, règles et normes), industrialisée (mise en place des outils sécurité dans la factory logicielle) et automatisée (validation du code, pen tests, surveillance d’exploitation)

Si la sécurité est désynchronisée du cycle DevOps, alors elle sera plus couteuse, rejetée par les équipes Dev, désalignée des besoins et pas assez fiable.