11
Sécurisation des applications & Revue de code 26 novembre 2015

Petit déjeuner - sécurisation des applications et revue de code - 20151126

Embed Size (px)

Citation preview

Page 1: Petit déjeuner - sécurisation des applications et revue de code - 20151126

Sécurisation des applications & Revue de code 26 novembre 2015

Page 2: Petit déjeuner - sécurisation des applications et revue de code - 20151126

Supervisez ses applications pour

détecter les attaques

Rendre ses applications

résistantes aux attaques

Savoir répondre aux menaces du web

Vol d’informations

Perturbation de services

Prise de contrôle

Page 3: Petit déjeuner - sécurisation des applications et revue de code - 20151126

Sécurité du code Secure-by-design Sensibilisation des développeurs Usage de référentiels Revue de code

Sécurité de la production Secure-by-design Audit de vulnérabilités techniques et applicatives Audit d’intrusion

Sécurité des flux de production Analyse et filtrage du trafic

Page 4: Petit déjeuner - sécurisation des applications et revue de code - 20151126

Conception

Développement

Test Mise en production

Maintenance

Page 5: Petit déjeuner - sécurisation des applications et revue de code - 20151126

Conception Développement Test Mise en

production Maintenance

Sécurisation du code

Sécurisation de la

production

Sécurisation des flux de production

Secure-by-Design

Sensibilisation des développeurs

Revue de code

Audit d’intrusion

Audit de vulnérabilités

Sécurisation des

flux applicatifs

Secure-by-Design

Page 6: Petit déjeuner - sécurisation des applications et revue de code - 20151126

$80 $240

$960

$7 600

$0

$1 000

$2 000

$3 000

$4 000

$5 000

$6 000

$7 000

$8 000

Développement Test Mise enproduction

Maintenance

Coût de correction

Source : National Institute of Standards and Technology & Ponemon Institute

Page 7: Petit déjeuner - sécurisation des applications et revue de code - 20151126

En phase de développement

En phase de test

Usage en continu pour les larges projets

Usage ponctuel pour les releases majeures

Usage ponctuel pour un « mode audit »

Déploiement d’une douane applicative

Page 8: Petit déjeuner - sécurisation des applications et revue de code - 20151126

Membre du CLUSIR NdF Secrétaire-adjoint

Membre du Cluster CN&CS Animateur de la commission PME

Page 9: Petit déjeuner - sécurisation des applications et revue de code - 20151126

EuraTechnologies

165F, avenue de Bretagne 59000 Lille

+33 (0)9 73 66 39 56

[email protected]

@incloudio

+incloudio

Incloudio

Page 10: Petit déjeuner - sécurisation des applications et revue de code - 20151126
Page 11: Petit déjeuner - sécurisation des applications et revue de code - 20151126

Merci

Bertrand Méens | [email protected]

Stéphane Oziol | [email protected]