<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://air.imag.fr/index.php?action=history&amp;feed=atom&amp;title=VT2020-DevSecOps-Demo</id>
	<title>VT2020-DevSecOps-Demo - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://air.imag.fr/index.php?action=history&amp;feed=atom&amp;title=VT2020-DevSecOps-Demo"/>
	<link rel="alternate" type="text/html" href="https://air.imag.fr/index.php?title=VT2020-DevSecOps-Demo&amp;action=history"/>
	<updated>2026-05-30T09:50:27Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.39.17</generator>
	<entry>
		<id>https://air.imag.fr/index.php?title=VT2020-DevSecOps-Demo&amp;diff=50319&amp;oldid=prev</id>
		<title>Leila.Michelard: /* Veille Technologique 2020 */</title>
		<link rel="alternate" type="text/html" href="https://air.imag.fr/index.php?title=VT2020-DevSecOps-Demo&amp;diff=50319&amp;oldid=prev"/>
		<updated>2021-01-18T21:43:33Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Veille Technologique 2020&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 21:43, 18 January 2021&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 70:&lt;/td&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 70:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Sujet : DevSecOps&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Sujet : DevSecOps&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Slides : [[Media:VT2020-DevSecOps-Presentation.pdf|Presentation]]&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Slides : [[Media:VT2020-DevSecOps-Presentation.pdf|Presentation]]&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Présentation filmée : [https://drive.google.com/file/d/1ORuMyfDUV0tQYxY9dJyFXC5pAS7Kx-SU/view?usp=sharing|Présentation Présentation filmée]]&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Présentation filmée : &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[&lt;/ins&gt;[https://drive.google.com/file/d/1ORuMyfDUV0tQYxY9dJyFXC5pAS7Kx-SU/view?usp=sharing|Présentation Présentation filmée]]&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Démonstration filmée : [[https://drive.google.com/file/d/1NBu2kr6FBiX-MljZPrJqkduXXrxDdIJI/view?usp=sharing|DémoTest Démonstration filmée]]&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Démonstration filmée : [[https://drive.google.com/file/d/1NBu2kr6FBiX-MljZPrJqkduXXrxDdIJI/view?usp=sharing|DémoTest Démonstration filmée]]&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Auteur : Leila Michelard&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Auteur : Leila Michelard&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Leila.Michelard</name></author>
	</entry>
	<entry>
		<id>https://air.imag.fr/index.php?title=VT2020-DevSecOps-Demo&amp;diff=50318&amp;oldid=prev</id>
		<title>Leila.Michelard: /* Veille Technologique 2020 */</title>
		<link rel="alternate" type="text/html" href="https://air.imag.fr/index.php?title=VT2020-DevSecOps-Demo&amp;diff=50318&amp;oldid=prev"/>
		<updated>2021-01-18T21:43:22Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Veille Technologique 2020&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 21:43, 18 January 2021&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 71:&lt;/td&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 71:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Slides : [[Media:VT2020-DevSecOps-Presentation.pdf|Presentation]]&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Slides : [[Media:VT2020-DevSecOps-Presentation.pdf|Presentation]]&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Présentation filmée : [https://drive.google.com/file/d/1ORuMyfDUV0tQYxY9dJyFXC5pAS7Kx-SU/view?usp=sharing|Présentation Présentation filmée]]&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Présentation filmée : [https://drive.google.com/file/d/1ORuMyfDUV0tQYxY9dJyFXC5pAS7Kx-SU/view?usp=sharing|Présentation Présentation filmée]]&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Démonstration : [[VT2020-DevSecOps-Demo|Démonstration]]&lt;/div&gt;&lt;/td&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-empty diff-side-added&quot;&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Démonstration filmée : [[https://drive.google.com/file/d/1NBu2kr6FBiX-MljZPrJqkduXXrxDdIJI/view?usp=sharing|DémoTest Démonstration filmée]]&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Démonstration filmée : [[https://drive.google.com/file/d/1NBu2kr6FBiX-MljZPrJqkduXXrxDdIJI/view?usp=sharing|DémoTest Démonstration filmée]]&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Auteur : Leila Michelard&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Auteur : Leila Michelard&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Leila.Michelard</name></author>
	</entry>
	<entry>
		<id>https://air.imag.fr/index.php?title=VT2020-DevSecOps-Demo&amp;diff=50317&amp;oldid=prev</id>
		<title>Leila.Michelard: Created page with &quot; Dans cette démonstration, nous allons utiliser un analyseur de code créé par Github : codeQL.   = CodeQL : outil intégré à Github =  File:DevSecOps-Demo1.png|500px|ce...&quot;</title>
		<link rel="alternate" type="text/html" href="https://air.imag.fr/index.php?title=VT2020-DevSecOps-Demo&amp;diff=50317&amp;oldid=prev"/>
		<updated>2021-01-18T21:43:04Z</updated>

		<summary type="html">&lt;p&gt;Created page with &amp;quot; Dans cette démonstration, nous allons utiliser un analyseur de code créé par Github : codeQL.   = CodeQL : outil intégré à Github =  File:DevSecOps-Demo1.png|500px|ce...&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
Dans cette démonstration, nous allons utiliser un analyseur de code créé par Github : codeQL. &lt;br /&gt;
&lt;br /&gt;
= CodeQL : outil intégré à Github =&lt;br /&gt;
&lt;br /&gt;
[[File:DevSecOps-Demo1.png|500px|center|thumb|Dépôt github accueil]]&lt;br /&gt;
&lt;br /&gt;
Comme vous pouvez le voir sur votre dépôt github, vous disposez d&amp;#039;un onglet &amp;#039;&amp;#039;&amp;#039;Sécurité&amp;#039;&amp;#039;&amp;#039;. &lt;br /&gt;
&lt;br /&gt;
[[File:DevSecOps-Demo2.png|500px|center|thumb|Dépôt github sécurité]]&lt;br /&gt;
&lt;br /&gt;
A l&amp;#039;intérieur de cet onglet, vous pourrez trouver toutes sortes d&amp;#039;outils qui vous aideront à sécuriser vos applications. &lt;br /&gt;
&lt;br /&gt;
Dans cette démonstration, nous allons nous intéresser à CodeQL : un moteur d&amp;#039;analyse de code qui permet de détecter les vulnérabilités de celui-ci.&lt;br /&gt;
&lt;br /&gt;
Pour le choisir, il faut d&amp;#039;abord aller dans la section &amp;#039;&amp;#039;&amp;#039;Code scanning alerts&amp;#039;&amp;#039;&amp;#039; en cliquant sur le &amp;#039;&amp;#039;&amp;#039;View Alerts&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Puis une fois à l&amp;#039;intérieur de cette section, vous pourrez cliquer sur &amp;#039;&amp;#039;&amp;#039;Add analysing code tools&amp;#039;&amp;#039;&amp;#039;. &lt;br /&gt;
&lt;br /&gt;
[[File:DevSecOps-Demo3.png|500px|center|thumb|Code scanning alert general]]&lt;br /&gt;
&lt;br /&gt;
Enfin, pour configurer l&amp;#039;outil d&amp;#039;analayse, il faut cliquer sur &amp;#039;&amp;#039;&amp;#039;Set up this workflow&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
[[File:DevSecOps-Demo4.png|500px|center|thumb|Code scanning alert config]]&lt;br /&gt;
&lt;br /&gt;
Vous arriverez sur un fichier de configuration que vous pouvez modifier à votre guise. Pour cette démo, il suffit seulement d&amp;#039;ajouter le langage que vous souhaitez analyser. &lt;br /&gt;
&lt;br /&gt;
[[File:DevSecOps-Demo5.png|500px|center|thumb|Dépôt github action]]&lt;br /&gt;
&lt;br /&gt;
Maintenant, pour voir vos analyses de code, vous pourrez maintenant aller dans l&amp;#039;onglet &amp;#039;&amp;#039;&amp;#039;Actions&amp;#039;&amp;#039;&amp;#039;. &lt;br /&gt;
&lt;br /&gt;
[[File:DevSecOps-Demo6.png|500px|center|thumb|Dépôt github analyse start]]&lt;br /&gt;
&lt;br /&gt;
Là, on peut voir que l&amp;#039;analyse est en cours. &lt;br /&gt;
&lt;br /&gt;
[[File:DevSecOps-Demo7.png|500px|center|thumb|Dépôt github analyse fin 1]]&lt;br /&gt;
[[File:DevSecOps-Demo8.png|500px|center|thumb|Dépôt github analyse fin 2]]&lt;br /&gt;
&lt;br /&gt;
Après 1 à 2 minutes d&amp;#039;attente, votre analyse sera terminée et vous pourrez voir que pour mon dépôt, il ne trouve rien d&amp;#039;alarmant. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= CodeQL : outil intégré à LGTM.com =&lt;br /&gt;
&lt;br /&gt;
https://securitylab.github.com/tools/codeql &lt;br /&gt;
&lt;br /&gt;
Pour vous montrer également que le fichier de configuration joue à un rôle très important, je vais analyser le même dépôt github mais avec un autre outil qui est un petit peu plus précis (puisque je n&amp;#039;ai pas du tout modifié le fichier config de l&amp;#039;analyseur intégré à github). Celui-ci est même directement donné par github sur son site. &lt;br /&gt;
&lt;br /&gt;
[[File:DevSecOps-Demo12.png|500px|center|thumb|Github LGTM]]&lt;br /&gt;
&lt;br /&gt;
Une fois arrivé sur le site, j&amp;#039;ai rajouté mon projet github dans le champ &amp;#039;&amp;#039;&amp;#039;Follow&amp;#039;&amp;#039;&amp;#039;. &lt;br /&gt;
&lt;br /&gt;
[[File:DevSecOps-Demo9.png|500px|center|thumb|LGTM accueil]]&lt;br /&gt;
&lt;br /&gt;
Une fois qu&amp;#039;il sera uploadé, une analyse de code sera automatiquement réalisée ... et voici les résultats pour mon dépôt :&lt;br /&gt;
&lt;br /&gt;
[[File:DevSecOps-Demo10.png|500px|center|thumb|LGTM projet]]&lt;br /&gt;
&lt;br /&gt;
On peut donc voir que le projet possède 7 warnings et 6 recommendations dont voici un exemple :&lt;br /&gt;
&lt;br /&gt;
[[File:DevSecOps-Demo11.png|500px|center|thumb|LGTM exemples résultat]]&lt;br /&gt;
&lt;br /&gt;
Donc comme vous pouvez le voir, l&amp;#039;outil vous indique exactement où est la vulnérabilité et de quelle sorte de vulnérabilité il s&amp;#039;agit. &lt;br /&gt;
&lt;br /&gt;
C&amp;#039;est donc un outil très pratique qui peut être utile, ne serait-ce que pour avoir un code propre et efficace.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Veille Technologique 2020 = &lt;br /&gt;
&lt;br /&gt;
* Année : [[VT2020]]&lt;br /&gt;
* Sujet : DevSecOps&lt;br /&gt;
* Slides : [[Media:VT2020-DevSecOps-Presentation.pdf|Presentation]]&lt;br /&gt;
* Présentation filmée : [https://drive.google.com/file/d/1ORuMyfDUV0tQYxY9dJyFXC5pAS7Kx-SU/view?usp=sharing|Présentation Présentation filmée]]&lt;br /&gt;
* Démonstration : [[VT2020-DevSecOps-Demo|Démonstration]]&lt;br /&gt;
* Démonstration filmée : [[https://drive.google.com/file/d/1NBu2kr6FBiX-MljZPrJqkduXXrxDdIJI/view?usp=sharing|DémoTest Démonstration filmée]]&lt;br /&gt;
* Auteur : Leila Michelard&lt;/div&gt;</summary>
		<author><name>Leila.Michelard</name></author>
	</entry>
</feed>