Feu
Track Dev
FR

Protégez votre projet contre les menaces de sécurité de la chaîne d'approvisionnement logicielle

Après SolarWinds, sécuriser ses builds, ses sources et ses dépendances n'est plus optionnel.

Présentée par

Après le piratage de Solarwinds et les attaques via GitHub Actions, le contrôle de la chaîne d'approvisionnement logicielle est une priorité pour toute équipe de développement soucieuse de la sécurité.

Nous réalisons que l'intégration de bibliothèques open source dans nos applications comporte des risques de sécurité importants. Néanmoins, aucun artefact logiciel majeur ne peut être créé sans composants OSS aujourd'hui.

Dans cette session, nous utiliserons les recommandations des frameworks de chaîne d'approvisionnement les plus populaires pour explorer une série de bonnes pratiques en matière de développement logiciel et d'architecture système que vous pouvez suivre pour sécuriser vos builds, vos sources et vos dépendances.

Nous verrons comment protéger votre application contre deux types de risques : internes et externes. Le premier se concentre sur les menaces internes et les comptes piratés, tandis que le second sur les librairies de logiciels open source intégrées à vos développements.

Dans le même parcours

À voir aussi