<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://air.imag.fr/index.php?action=history&amp;feed=atom&amp;title=VT2018_DevSecOps</id>
	<title>VT2018 DevSecOps - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://air.imag.fr/index.php?action=history&amp;feed=atom&amp;title=VT2018_DevSecOps"/>
	<link rel="alternate" type="text/html" href="https://air.imag.fr/index.php?title=VT2018_DevSecOps&amp;action=history"/>
	<updated>2026-06-14T20:38:33Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.39.17</generator>
	<entry>
		<id>https://air.imag.fr/index.php?title=VT2018_DevSecOps&amp;diff=43324&amp;oldid=prev</id>
		<title>Samuel.Bamba: /* DevSecOps */</title>
		<link rel="alternate" type="text/html" href="https://air.imag.fr/index.php?title=VT2018_DevSecOps&amp;diff=43324&amp;oldid=prev"/>
		<updated>2018-11-18T21:38:48Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;DevSecOps&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 21:38, 18 November 2018&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 35:&lt;/td&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 35:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Le DevSecOps apporte une notion supplémentaire de sécurité au sein du cycle DevOps. La sécurité d&#039;une application est alors à la charge aussi bien des développeurs que l&#039;équipe d&#039;opération.&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Le DevSecOps apporte une notion supplémentaire de sécurité au sein du cycle DevOps. La sécurité d&#039;une application est alors à la charge aussi bien des développeurs que l&#039;équipe d&#039;opération.&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[File:DevSecOpsCycle.png|&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;800px&lt;/del&gt;|thumb|center|Cycle du DevSecOps]]&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[File:DevSecOpsCycle.png|&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;600px&lt;/ins&gt;|thumb|center|Cycle du DevSecOps]]&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;===DevSec: le travail des Dev pour améliorer la sécurité===&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;===DevSec: le travail des Dev pour améliorer la sécurité===&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Samuel.Bamba</name></author>
	</entry>
	<entry>
		<id>https://air.imag.fr/index.php?title=VT2018_DevSecOps&amp;diff=43323&amp;oldid=prev</id>
		<title>Samuel.Bamba: /* DevSecOps */</title>
		<link rel="alternate" type="text/html" href="https://air.imag.fr/index.php?title=VT2018_DevSecOps&amp;diff=43323&amp;oldid=prev"/>
		<updated>2018-11-18T21:38:40Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;DevSecOps&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 21:38, 18 November 2018&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 35:&lt;/td&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 35:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Le DevSecOps apporte une notion supplémentaire de sécurité au sein du cycle DevOps. La sécurité d&#039;une application est alors à la charge aussi bien des développeurs que l&#039;équipe d&#039;opération.&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Le DevSecOps apporte une notion supplémentaire de sécurité au sein du cycle DevOps. La sécurité d&#039;une application est alors à la charge aussi bien des développeurs que l&#039;équipe d&#039;opération.&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[File:DevSecOpsCycle.png|&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;300px&lt;/del&gt;|thumb|center|Cycle du DevSecOps]]&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[File:DevSecOpsCycle.png|&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;800px&lt;/ins&gt;|thumb|center|Cycle du DevSecOps]]&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;===DevSec: le travail des Dev pour améliorer la sécurité===&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;===DevSec: le travail des Dev pour améliorer la sécurité===&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Samuel.Bamba</name></author>
	</entry>
	<entry>
		<id>https://air.imag.fr/index.php?title=VT2018_DevSecOps&amp;diff=43322&amp;oldid=prev</id>
		<title>Samuel.Bamba: /* DevSecOps */</title>
		<link rel="alternate" type="text/html" href="https://air.imag.fr/index.php?title=VT2018_DevSecOps&amp;diff=43322&amp;oldid=prev"/>
		<updated>2018-11-18T21:38:28Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;DevSecOps&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 21:38, 18 November 2018&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 35:&lt;/td&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 35:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Le DevSecOps apporte une notion supplémentaire de sécurité au sein du cycle DevOps. La sécurité d&#039;une application est alors à la charge aussi bien des développeurs que l&#039;équipe d&#039;opération.&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Le DevSecOps apporte une notion supplémentaire de sécurité au sein du cycle DevOps. La sécurité d&#039;une application est alors à la charge aussi bien des développeurs que l&#039;équipe d&#039;opération.&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[File:DevSecOpsCycle.png|&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;300pxthumb&lt;/del&gt;|center|Cycle du DevSecOps]]&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[File:DevSecOpsCycle.png|&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;300px|thumb&lt;/ins&gt;|center|Cycle du DevSecOps]]&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;===DevSec: le travail des Dev pour améliorer la sécurité===&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;===DevSec: le travail des Dev pour améliorer la sécurité===&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Samuel.Bamba</name></author>
	</entry>
	<entry>
		<id>https://air.imag.fr/index.php?title=VT2018_DevSecOps&amp;diff=43321&amp;oldid=prev</id>
		<title>Samuel.Bamba: aeurs</title>
		<link rel="alternate" type="text/html" href="https://air.imag.fr/index.php?title=VT2018_DevSecOps&amp;diff=43321&amp;oldid=prev"/>
		<updated>2018-11-18T21:37:58Z</updated>

		<summary type="html">&lt;p&gt;aeurs&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[File:DevSecOps.png|300px|thumb|right|Logo de l&amp;#039;organisation DevSecOps]]&lt;br /&gt;
&lt;br /&gt;
* Sujet : DevSecOps&lt;br /&gt;
* Auteur : Samuel Bamba&lt;br /&gt;
* Mail : smail.bamba@gmail.com&lt;br /&gt;
&lt;br /&gt;
=Résumé=&lt;br /&gt;
&lt;br /&gt;
Le DevSecOps est un ensemble de procédés et outils pour permettre d&amp;#039;intégrer la sécurité au sein du cycle DevOps. Dans un contexte où la donnée est au fondement de nombreuses applications web, la protection des données est devenu essentielle pour garder la confiance des utilisateurs. Cependant on constate un nombre croissant de fuites de données chaque année car bien souvent la sécurité est négligée. Le DevSecOps vise à impliquer à la fois l&amp;#039;équipe de développeurs, ainsi que l&amp;#039;équipe des opérations dans un vision de bout-en-bout pour assurer la sécurité continue d&amp;#039;une application web.&lt;br /&gt;
&lt;br /&gt;
* Mots-clé : DevSecOps, Sécurité, Développement, Opérations&lt;br /&gt;
&lt;br /&gt;
=Abstract=&lt;br /&gt;
&lt;br /&gt;
DevSecOps is a set of processes and tools to integrate security into the DevOps cycle. In a context where data is at the foundation of many web applications, data protection has become essential to maintain user trust. However, there is an increasing number of data leaks every year because security is often neglected. DevSecOps aims to involve both the developer team and the operations team in an end-to-end vision to ensure the continuous security of a web application.&lt;br /&gt;
&lt;br /&gt;
* Keywords: DevSecOps, Security, Development, Operations&lt;br /&gt;
&lt;br /&gt;
=Synthèse=&lt;br /&gt;
&lt;br /&gt;
==Fondamentaux sur le DevOps==&lt;br /&gt;
&lt;br /&gt;
Le DevSecOps repose sur la philosophie du DevOps. Le DevOps vise à rapprocher les équipes de développement et d&amp;#039;opérations lors du développement d&amp;#039;une application web. Une équipe de développeurs se compose de manière synthétique en deux sous-équipes, le Frontend et le Backend. &lt;br /&gt;
&lt;br /&gt;
L&amp;#039;équipe Frontend est chargée d&amp;#039;implémenter l&amp;#039;interface utilisateur en effectuant les bonnes requêtes sur la ou les APIs développées par l&amp;#039;équipe Backend.&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;équipe Backend quant à elle se préoccupe du cœur de l&amp;#039;application en manipulant les données de la base de donnée et en retournant les calculs demandés via une API.&lt;br /&gt;
&lt;br /&gt;
Une fois que les fonctions d&amp;#039;une application sont implémentées et testées c&amp;#039;est alors à l&amp;#039;équipe des opérations de prendre en charge le déploiement de l&amp;#039;application puis sa maintenance.&lt;br /&gt;
&lt;br /&gt;
Le DevOps tire partie d&amp;#039;une méthodologie de test et déploiement en continu pour accélérer le déploiement des nouvelles fonctionnalité en automatisant au maximum. Ainsi on synchronise les environnement de production et de développement et on peut alors tirer parti des statistiques observées sur l&amp;#039;application pour influencer les décision de développement à l&amp;#039;avenir. On obtient ainsi la boucle du DevOps.&lt;br /&gt;
&lt;br /&gt;
==DevSecOps==&lt;br /&gt;
&lt;br /&gt;
Le DevSecOps apporte une notion supplémentaire de sécurité au sein du cycle DevOps. La sécurité d&amp;#039;une application est alors à la charge aussi bien des développeurs que l&amp;#039;équipe d&amp;#039;opération.&lt;br /&gt;
&lt;br /&gt;
[[File:DevSecOpsCycle.png|300pxthumb|center|Cycle du DevSecOps]]&lt;br /&gt;
&lt;br /&gt;
===DevSec: le travail des Dev pour améliorer la sécurité===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tout d&amp;#039;abord, on ajoute une préoccupation au niveau de l&amp;#039;équipe Backend qui doit s&amp;#039;assurer de la sécurité de leurs APIs. C&amp;#039;est-à-dire en réalisant une limitation des accès et une authentification rigoureuse de toute entité interagissant avec la base de donnée. De plus toute donnée récupérée depuis une APIs externe se doit d&amp;#039;être vérifiée est sûre pour ne pas corrompre l&amp;#039;application.&lt;br /&gt;
&lt;br /&gt;
Ensuite, l&amp;#039;équipe de développeurs doit également s&amp;#039;éduquer à des bonnes pratiques, on ajoute par conséquent des tests de sécurité à notre processus de test en continu. Ces tests vont reposer sur une analyse du code statique afin de trouver des potentielles vulnérabilités. On pourra également considérer procéder à des [https://fr.wikipedia.org/wiki/Fuzzing tests de Fuzzing] pour faire resurgir des bugs enfouis. Les tests de Fuzzing repose sur la génération aléatoire d&amp;#039;entrées pour l&amp;#039;application dans le but d&amp;#039;essayer de tester un maximum de cas.&lt;br /&gt;
&lt;br /&gt;
Dans une optique d&amp;#039;une meilleure identification de l&amp;#039;utilisateur l&amp;#039;application pourra utiliser des [https://en.wikipedia.org/wiki/Multi-factor_authentication MFA] (Multi-factor-Authentification) consistant à demander à l&amp;#039;utilisateur de confirmer son identité au biais de différents facteurs (appareils, comptes, ...).&lt;br /&gt;
&lt;br /&gt;
La cible principale des hackeurs étant la base de donnée de l&amp;#039;application web, des précautions se doivent d&amp;#039;être prise. Le chiffrement est adapté à la protection d&amp;#039;une base de donnée, car même si celle-ci se fait pirater il sera alors impossible de lire les données.&lt;br /&gt;
&lt;br /&gt;
Tout d&amp;#039;abord il est essentiel d&amp;#039;établir une politique de [https://en.wikipedia.org/wiki/Data_classification_(data_management) classification des données], celle-ci à pour objectif de classifier les données par type et degré de sensibilité. Ainsi on peut estimer l&amp;#039;effort qu&amp;#039;il faudra fournir pour chiffrer les différents éléments d&amp;#039;une base.&lt;br /&gt;
&lt;br /&gt;
Un des chiffrement les plus populaires repose sur la [https://en.wikipedia.org/wiki/Transparent_Data_Encryption TDE] (Transparent Data Encryption). Elle permet de chiffrer efficacement tous les fichiers d&amp;#039;une base de donnée.&lt;br /&gt;
&lt;br /&gt;
Une fois notre base de donnée chiffré, il nous faut protéger les clefs de déchiffrement; elles deviennent notre nouvelle faille. Utiliser un management reposant sur des clefs distribuées peut s&amp;#039;avérer une solution efficace pour éviter d&amp;#039;avoir un unique point de faiblesse. Ainsi, un système tel que une [https://en.wikipedia.org/wiki/Distributed_hash_table table de hash distribuée] reposant sur une séparation des préoccupations entre plusieurs nœuds, devient tout à fait pertinente.&lt;br /&gt;
&lt;br /&gt;
===SecOps: les Ops rentrent en action===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Passons maintenant au rôle de l&amp;#039;équipe d&amp;#039;opérations. Ils ont un rôle crucial dans la sécurité, puisque le point de faille le plus sévère d&amp;#039;une application web repose sur son hébergement.&lt;br /&gt;
&lt;br /&gt;
Si on héberge une application en local il va falloir mettre en place une solide politique de [https://www.cisco.com/c/en/us/support/docs/security/ios-firewall/98628-zone-design-guide.html Firewall Zoning]. Le Firewall Zoning consiste à isoler l&amp;#039;utilisateur d&amp;#039;un coté du routeur dit &amp;quot;intérieur&amp;quot; tandis que l&amp;#039;autre coté du routeur connecté à l&amp;#039;internet est &amp;quot;l’extérieur&amp;quot;. Si un utilisateur de l&amp;#039;application s&amp;#039;en va à &amp;quot;l&amp;#039;extérieur&amp;quot; de l&amp;#039;application on va alors l&amp;#039;identifier. De cette façon, on peut s&amp;#039;assurer de l&amp;#039;identité de utilisateur lorsqu&amp;#039;il cherchera à revenir de &amp;quot;l&amp;#039;extérieur&amp;quot; vers &amp;quot;l&amp;#039;intérieur&amp;quot;; tout cela afin d&amp;#039;éviter une usurpation d&amp;#039;identité.&lt;br /&gt;
&lt;br /&gt;
Lié à cette notion d’hébergement et de ressources, nous pouvons utiliser une méthode de protection bien connue, à savoir les Backups. Une [https://fr.wikipedia.org/wiki/R%C3%A9plication_(informatique) réplication] active ou passive peut permettre de sauver une Application en cas de perte d&amp;#039;un serveur. &lt;br /&gt;
&lt;br /&gt;
La notion de [https://fr.wikipedia.org/wiki/Sauvegarde_(informatique) Backups] se doit d&amp;#039;être associée au concept de [https://www.aporeto.com/blog/hybrid-and-multi-cloud-security/security-blast-radius-cloud-native-applications/ Blast-radius] ou rayon d&amp;#039;explosion. Ce concept implique une séparation des accès entre les différents containers d&amp;#039;une application, pour éviter qu&amp;#039;une seule faille puisse avoir raison de toutes les données ainsi que toutes les Backups.&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;équipe d&amp;#039;opération est également chargée de surveiller l&amp;#039;application afin de pouvoir informer l&amp;#039;équipe de développement avec diverses statistiques. Cette surveillance se doit d&amp;#039;intégrer la maintenance de sécurisation de l&amp;#039;application afin de permettre une réactivité importante quant à la découverte de nouvelles failles ou intrusions.&lt;br /&gt;
&lt;br /&gt;
Il est possible de simuler des intrusions afin de tester la robustesse d&amp;#039;une application. Ces test appelés [https://fr.wikipedia.org/wiki/Test_d%27intrusion Pen tests] doivent être effectués en continu pour permettre de corriger toute faille avant qu&amp;#039;un réel intrus ne la trouve.&lt;br /&gt;
&lt;br /&gt;
Associés à ces test sur code dynamique il est aussi important d&amp;#039;avoir un bon traitement des logs retournés par une application. La quantité de logs pouvant être importante, il existe des méthodes logicielles aillant recours à l&amp;#039;[https://fr.wikipedia.org/wiki/Apprentissage_automatique apprentissage automatique] pour synthétiser les logs afin d’identifier et classifier des tentatives d&amp;#039;intrusions ou nouvelles failles.&lt;br /&gt;
&lt;br /&gt;
=Sources=&lt;br /&gt;
&lt;br /&gt;
RSA Conference 2017&lt;br /&gt;
* [https://www.youtube.com/watch?v=V9IuDB8ICJM DevSecOps: What is it? Why is it taking over security?] Shannon Lietz&lt;br /&gt;
* [https://www.rsaconference.com/writable/presentations/file_upload/asd-r03_devsecops-rapid-security-for-rapid-delivery.pdf DevSecOps: Rapid Security for Rapid Delivery] J. Cragin &amp;amp; B. Schoenfield&lt;br /&gt;
* [https://www.rsaconference.com/writable/presentations/file_upload/fon2-r11-securely-moving-data-to-the-cloud-with-confidence-and-customer-focus.pdf Securely Moving Data to the Cloud with Confidence and Customer Focus] M. Lacovone&lt;br /&gt;
Medium&lt;br /&gt;
* [https://medium.com/@maxpowersii/top-free-static-code-analysis-tools-7d39abe36e5c Top Free Static Code Analysis Tools] Maxpower&lt;br /&gt;
* [https://hackernoon.com/lessons-from-3-big-data-breaches-of-2017-6d2dd33305d5 Lessons from 3 Big Data Breaches of 2017] Deena Zaidi&lt;br /&gt;
The New York Times&lt;br /&gt;
* [https://www.nytimes.com/2018/09/28/technology/facebook-hack-data-breach.html Facebook Security Breach Exposes Accounts of 50 Million Users] M. Isaac &amp;amp; S. Frenkel&lt;br /&gt;
Prevent Breach&lt;br /&gt;
* [https://www.youtube.com/watch?v=YpGLUW15JII&amp;amp;t=2s Overview of DevSecOps] Nicolas Chaillan&lt;/div&gt;</summary>
		<author><name>Samuel.Bamba</name></author>
	</entry>
</feed>