Mais c'est quoi ce 'Sec' dans DevSecOps?

6ème événement TADx le 10 mars à 19h30 à MAME (Tours)

Posted by F3Y & S6E on February 18, 2020 · 1 min read

Philippe Charrière (Senior Technical Manager @gitlab.com, créateur de @BotGarden, core comitter sur GoLang, ...) vous invite à discuter autour du DevSec Ops mais de manière particulière.

Voici ce qu'il vous propose:

Mon point de vue sur la sécurité est un point de vue de développeur (autrement dit je n'ai jamais été dans l'équipe Sécurité d'une entreprise), mais je vais expliquer avec ce point de vue ce qu'est DevSecOps et ensuite je donnerais des pistes, des exemples pour commencer à mettre vous même en oeuvre le "Sec" de DevSecOps.

Nous verrons donc:

  • Une introduction à DevSecOps vue par un développeur
  • Comment je hack/détourne les fonctionnalités de GitLab Ultimate (et Starter) pour expliquer simplement et pour tous ce qu'est la recherche des vulnérabilités, en cherchant des 🦁 lions et des 🐯 tigres dans le code source ou en allant à la cueillette des champignons 🍄
  • Comment je fais du DevSecOps avec la version OpenSource de GitLab en utilisant les analyzers opensource de GitLab, l'API de GitLab, mais aussi d'autres outils

La présentation sera suivie d’une discussion libre autour de ces thèmes.

Les inscriptions se passent sur eventbrite.

Cela se déroule dans les locaux de MAME à partir de 19h30 le mardi 10 mars.