DevOps Cloud and Bigdata
IF 2014
Il ne suffit pas d’aller à la Mer (de Glace) pour faire de l’écologie..
95/ SdD-“Privacy By Design”
97/ Loi allemande
10-12/ Congrès
StackOverFlow
98% snippets sur la sécurité/crypto sont insecures
Fisher et al., 2017; Nadi et al., 2016; Das et al, 2014 Prevent cryptographic pitfalls by design
«David, c’est quand que tu vas mettre des paillettes dans ma vie ?»
Linter/npm-audit (Code),
SonarQube (Quality),
Gitlab SAST/Argo/GitHub (CI/CD),
Clair/Anchore/Dagda (CVE), OpenSCAP (Audit),
Cilium (Network),
gVisor/Kata (Sandbox),
Istio/maesh (SSL),
Notary (Sign.), Falco (Monitoring K8s),
42Crunch (API Scanner),
Burp Suite (Vuln.Web),
OWASP ZAP (Proxy), GitGuardian (Secret),
Kali (OS),
YesWeHack (Bounty)
L’entrée en vigueur du RGPD modifie la posture des acteurs (des traitements) qui doivent tenir compte des impératifs de sécurité dès la conception d’un produit ainsi que son cycle de vie. Le label « by design » devient un label de qualité qui constituera un atout commercial.
Kerberos est un SPOF (Point individuel de défaillance)
Pas de ressource pour le rendre HA (Haute Disponibilité)
Vite fait & Bien fait
Source (EN): Kerberos pour les manageurs
Cours du MIT (EN):
Que se passe-t’il lorsqu’on sauvegarde/restaure?
Comment les jobs Map/Reduce ou Spark se comportent pendant l’absence/build du GMock ?
Qui sont nos masters
? 😈
Puppet Master avec la gestion des certificats
« Nul n’est censé ignorer la loi »
« Nul développeur n’est censé ignorer la sécurité »
15/ DD INSA de Lyon / UNICAMP (Brésil) Facebook Open Academy / MIT AppInventor
17/ Dev(Sec)Ops @ AMADEUS (Nice, 2 ans)
19/ DataOps @ OVHCloud (Lyon)