Blog

Sécurité (2)

6 minute de lecture

Supply Chain Attack : Proxies, gestionnaires d’artefacts et cartographie

Nous avons vu précédemment que l’usine logicielle devait être isolée des autres environnements comme ceux de développement ou de production.

Read More

6 minute de lecture

Les critères de choix d’un projet Open Source

Nous consommons tous énormément de composants Open Source :

Read More

5 minute de lecture

Supply Chain Attack : Des règles et pratiques de production

Une usine logicielle doit être considérée comme un environnement de production sensible car tout le contenu qui y sera produit ira ensuite sur vos...

Read More

5 minute de lecture

Supply Chain Attack : Première ligne de défense, l’humain

Maintenant qu’est posé le postulat qu’une usine logicielle est une cible de choix, voyons quelles lignes de défense mettre en place pour se protéger.

Read More

3 minute de lecture

Protéger son usine logicielle des attaques sur la chaîne d'approvisionnement

Nous assistons depuis plusieurs années à une multiplication des attaques informatiques, qui touchent maintenant tout le monde, particuliers,...

Read More

5 minute de lecture

Les IAM Permissions boundaries AWS pour les nuls

Ce n’est un secret pour personne, dans l'écosystème AWS (Amazon Web Services), la gestion des accès et des autorisations est d’une importance...

Read More

5 minute de lecture

Gestion de vos secrets : Chut, ne le dites à personne !

La sécurité, le stockage et le contrôle des secrets s’imposent aux DSI qui doivent être sur tous les fronts ! Sécuriser les applications et services,...

Read More

13 minute de lecture

Writeup CTF - DevSecOps Summer Challenge

Contexte WeScale a tenu son “DevSecOps Summer Challenge”, un CTF orienté DevOps, de début juin à fin septembre 2023. Pour clore cet événement, nous...

Read More

8 minute de lecture

Gérer vos politiques de sécurité avec OPAL

Introduction Lorsqu’il s’agit de gérer les droits d’un utilisateur dans un système informatique, il est essentiel de comprendre trois concepts...

Read More