Le développeur devient-t'il le maillon faible?
Tout est code
Ex: 40000 lignes de Yaml pour déployer un centre satellite
Crainte du big-crush open-source
Référentiel d'audit agile ou craftsmanship ?
Référentiel OWASP: testing guide, code review, AppSec verification standard...
Code is law...
Poule, Cochon et omelette aux lardons...
Vous sentez-vous concernés ou impliqués dans les failles que vous laisserez dans vos développements ???
On ne trouve pas encore de jurisprudence avec des recherches comme "informaticien condamné pour avoir laissé une faille de sécurité dans son code"
Responsabilité de notre corporation - Security by design ?
Pour les prochains Meetup:
CyberEdu et la malette numérique
Quelques clubs, associations, syndicats dans lesquels nous vous encourageons à venir partager de l'information:
Et bien d'autres...