SAST, SCA, RASP. Quels outils, pour quels usages? | #33

Cybersécurité All Day

25-01-2022 • 35 minutes

Seconde partie de mon échange avec Rémi LAVEDRINE, Head of Application Security chez Chanel et co-fondateur de Wild & Secure.


✅ CONTENU✅

(01:15) - La vision DevSecOps de Rémi & pourquoi les outils sont importants dans celle-ci.

(07:36) - Philisophie : la sécurité est un sous-ensemble de la qualité.

(11:25) - Le SAST - Static Application Security Testing, DAST - Dynamic Application Security Testing et IAST - Interactive Application Security Testing.

(17:22) - Le SCA - Software Composition Analysis + exemples de son importance avec des cas réels + le risque des nouvelles versions opensource volontairement malveillantes.

(23:09) - Le RASP - Runtime Application Self-Protection + exemple d’un cas réel + la métaphore du donjon.

(26:37) - La métaphore du donjon. La complémentarité du WAF et RASP + le RASP la dernière ligne de défense.

(28:48) - Quelles priorités en termes d’outils ? En rapport à la maturité des équipes et leur appétance à travailler sur des sujets de sécurité.

(33:25) - Comment retrouver Rémi + son channel YouTube (note: le lien est disponible ci-dessous).


✴️ Retrouver Rémi LAVEDRINE :

LinkedIn : https://bit.ly/31JLbf1

Son channel YouTube : https://bit.ly/330ndgg


✴️ Me retrouver

LinkedIn : https://bit.ly/Michael-Virgone

Site web : https://www.cybersecuriteallday.fr/


⏩ Si vous avez aimé le contenu de cet épisode :

👉ma newsletter (gratuite) : https://bit.ly/3EDGBg3 🔥

👉laissez votre avis via mon site 💎 : https://bit.ly/3k4cKp4

Michael

Vous pourriez aimer

De quoi jme mail
De quoi jme mail
BFM Business
Tech Café
Tech Café
Guillaume Vendé
IFTTD - If This Then Dev
IFTTD - If This Then Dev
Bruno Soulez | Orso Media
DataGen
DataGen
Robin Conquet
Culture Numérique
Culture Numérique
Siècle Digital
Intelligence Artificielle - Data Driven 101 - Le podcast IA & Data 100% en français
Intelligence Artificielle - Data Driven 101 - Le podcast IA & Data 100% en français
Marc Sanselme - Scopeo - Agence d'Intelligence Artificielle
Le Podcast AWS en Français
Le Podcast AWS en Français
Amazon Web Services France
Oxytude
Oxytude
Oxytude
Fortnite Emotes
Fortnite Emotes
Lawrence Hopkinson
Faut Pas Pousser Les ISO
Faut Pas Pousser Les ISO
Arthur Azoulay - Vincent Trujillo - Benjamin Favier
Tech Hebdo
Tech Hebdo
BFM Business
La cybersécurité expliquée à ma grand-mère
La cybersécurité expliquée à ma grand-mère
La cybersécurité expliquée à ma grand-mère
Mon Carnet, l'actu numérique
Mon Carnet, l'actu numérique
Bruno Guglielminetti
Darknet Diaries
Darknet Diaries
Jack Rhysider