CodeSecCon sécurité applicative ouvre ses portes en événement virtuel aujourd’hui et rassemble plus de 1 500 participants inscrits. Pensé pour les développeurs comme pour les professionnels de la cybersécurité, le rendez-vous met l’accent sur la façon de concevoir, protéger et maintenir des applications avec une approche concrète.
Au cœur de l’agenda : apprendre à écrire du code plus sûr, limiter l’exposition aux risques et resserrer la collaboration entre équipes de développement et experts en sécurité. Une attention particulière est aussi accordée à l’utilisation de l’IA dans les applications, avec l’objectif de réduire les risques liés à la divulgation de données sensibles.
Pourquoi CodeSecCon sécurité applicative attire développeurs et experts
Les enjeux de sécurité logicielle évoluent vite : menaces plus ciblées, complexité grandissante des systèmes et multiplication des composants. CodeSecCon sécurité applicative vise à répondre à ces défis en partageant des pratiques et des méthodes directement applicables.
Les participants sont guidés pour agir à plusieurs niveaux :
- Développer des applications plus sûres grâce à des bonnes pratiques de codage et de conception.
- Réduire le nombre de vulnérabilités en identifiant des outils et des techniques visant à diminuer les risques.
- Renforcer la collaboration DevSecOps, afin de rapprocher le rôle sécurité et le quotidien des équipes de développement.
- Intégrer l’IA plus prudemment, en tenant compte des contrôles nécessaires pour éviter l’exposition indésirable de données.
Une journée d’interventions orientées “sécurité” et “réduction de risque”
L’événement est structuré autour de sessions qui couvrent à la fois les fondations de la sécurité et des sujets plus récents, dont l’agentic development et la sécurisation des systèmes intégrant l’IA.
Du goulot d’étranglement sécurité aux résultats business
La journée démarre avec une réflexion sur la manière dont une approche sécurité peut évoluer pour devenir un levier de croissance. L’objectif est de dépasser la vision “frein” pour intégrer la sécurité dans la chaîne de valeur, aux côtés d’acteurs du secteur.
Refermer l’écart sécurité dans le développement agentique
Une session porte ensuite sur la façon de combler le fossé de sécurité dans les approches de développement dites “agentic”. L’enjeu : maintenir un niveau de protection cohérent, même lorsque le processus de création de code devient plus autonome.
Protéger l’entreprise grâce au cloud
La partie suivante s’intéresse à la sécurité dans un environnement porté par le cloud. Le fil conducteur : comment sécuriser les infrastructures et les opérations, tout en tenant compte des contraintes et de la réalité des déploiements.
Focus : durcir des plateformes et sécuriser des environnements réels
CodeSecCon sécurité applicative ne reste pas sur des principes abstraits. Plusieurs interventions ciblent des cas concrets de durcissement et de sécurisation d’applications.
Hardening WordPress à partir d’incidents réels
Une session traite du durcissement WordPress en s’appuyant sur des leçons tirées d’incidents survenus en conditions réelles. L’approche est utile pour toute organisation qui doit réduire la surface d’attaque et appliquer des contrôles pratiques.
Sécuriser les environnements d’exécution et limiter les dérives
Un autre intervenant se concentre sur la sécurisation des “runtimes” et sur la prévention de scénarios de type jailbreak, ainsi que sur l’arrêt du code accordé avec trop de permissions. Le message central : limiter l’impact potentiel en maîtrisant les capacités accordées.
Sécuriser l’IA : contrôles, données et principes d’accès
La sécurité de l’IA est un axe majeur de CodeSecCon sécurité applicative. Les sessions abordent des mécanismes permettant de réduire les risques, notamment ceux liés à l’accès aux contenus et aux données.
Une “security control plane” pour l’IA
Une présentation propose le concept de gateway d’IA comme couche de contrôle. Le but est d’organiser des contrôles sur le contenu, l’accès et les opérations, afin de mieux encadrer les interactions de l’application avec les systèmes d’IA.
Hooks, agents de coding et principe du moindre privilège
Une autre session traite du durcissement des agents de codage assisté par IA via des hooks, avec une logique de moindre privilège. L’idée : appliquer des garde-fous qui empêchent les actions non nécessaires et réduisent l’ampleur des conséquences en cas d’erreur.
Développement humain-IA : collaboration et limites
Le programme inclut également une réflexion sur la collaboration entre humains et modèles de code, sous la forme d’un cadre structuré (présenté comme un “three-body model”). L’objectif : mieux comprendre comment tirer profit des capacités de l’IA tout en gardant la maîtrise des risques.
Aller au-delà du chiffrement : protéger la télémétrie sensible
Une intervention finale de l’après-midi met l’accent sur un point souvent sous-estimé : la protection de la télémétrie dans les applications natives du cloud. Même lorsque le chiffrement est en place, certaines données de suivi peuvent révéler des informations sensibles si elles ne sont pas correctement contrôlées.
Le thème général : améliorer la sécurité de bout en bout, y compris dans les flux de mesure, de log et de supervision, afin d’éviter une exposition involontaire.
Comment profiter au maximum de votre participation
Si vous assistez à CodeSecCon sécurité applicative, essayez de structurer votre écoute selon vos priorités :
- Partir du développement : notez les bonnes pratiques de code et de design évoquées pour durcir dès la conception.
- Identifier les failles de processus : cherchez les idées permettant de réduire les vulnérabilités de manière répétable.
- Renforcer la collaboration : repérez des façons concrètes d’articuler sécurité et développement pour accélérer sans perdre en robustesse.
- Préparer l’intégration de l’IA : concentrez-vous sur les mécanismes de contrôle d’accès, la gestion du contenu et la limitation des risques de données.
Avec un programme couvrant des sujets de sécurité logicielle classiques et des scénarios plus actuels liés à l’IA, l’événement est conçu pour repartir avec des enseignements exploitables dès vos prochains cycles.
Conclusion
CodeSecCon sécurité applicative propose une journée d’échanges pour celles et ceux qui veulent bâtir des applications plus fiables : améliorer la qualité du code, réduire les vulnérabilités et rapprocher la sécurité des équipes de développement. Grâce à des sessions variées, incluant la sécurisation d’environnements et l’intégration plus sûre de l’IA, l’événement donne des pistes concrètes pour limiter les risques, tout en faisant évoluer les pratiques vers une approche DevSecOps.
Source: https://www.securityweek.com/virtual-event-today-codeseccon-secure-your-code-and-applications/
