La sécurité dans tous ses états : la chaine d'approvisionnement logicielle et l'open source avec Maya Kaczorowski

La sécurité dans tous ses états : la chaine d'approvisionnement logicielle et l'open source avec Maya Kaczorowski

Author: Stef September 23, 2020 Duration: 55:28
La sécurité est un aspect fondamental et pourtant souvent négligé de nos systèmes d'information. Pourquoi ? Qui n'a pas trouvé les exploits de Mr Robot palpitants ?... Alors qu'est-ce qui cloche ?  Serait-ce parce que cette fois nous ne sommes pas du même côté de la barrière ? Probablement. Avoir une bonne hygiène de sécurité demande beaucoup d'efforts, de temps et de connaissances. Et avec tout ce qui "shift left" ces dernières années, il est difficile, mais vraiment difficile, de trouver le temps nécessaire.Cependant, nous ne pouvons pas nous permettre de passer au travers ou de simplement l'ignorer. J'ai donc décidé de faire une série sur les différents aspects de la sécurité, en commençant tout naturellement par la chaîne d'approvisionnement. Le code est la base de code sont aujourd'hui au coeur de toute entreprise technologique, et même les équipes d'infrastructure n'y échappent plus depuis l'avènement de l'infrastructure as code. Mais alors quels sont les problèmes soulevés, quelles solutions y apporter et avec quels outils ?Dans cet épisode, j'ai le plaisir de recevoir Maya Kaczorowski. Maya est Product Manager et Software Supply Chain Security pour Github, aussi elle est particulièrement bien placée pour répondre à mes nombreuses questions sur la chaîne d'approvisionnement, l'open source, et la sécurité. Car, au cas où j'aurais oublié de le mentionner, dans toute cette histoire, il est aussi largement question d'open source, que nous pouvons maintenant sans crainte considérer comme une des pierres angulaires de tout système d'information. Vous voilà prévenus, c'est parti ! Support the show (https://www.patreon.com/electromonkeys) Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.

Chaque semaine, Electro Monkeys plonge dans l'univers complexe et en perpétuel mouvement du cloud natif. Animé par Stef, ce podcast technique déconstruit des concepts comme Kubernetes et explore les écosystèmes open source qui les entourent, au travers de conversations approfondies avec des acteurs du domaine. Il ne s'agit pas simplement d'écouter des explications, mais de saisir les implications pratiques et l'évolution collective de ces technologies. En écoutant ce podcast, on accède à des discussions de fond qui éclairent les rouages et les défis derrière les infrastructures modernes, au-delà du simple buzzword. La démarche est claire : rendre accessible une matière souvent ardue sans en sacrifier la profondeur technique. Electro Monkeys s'adresse à celles et ceux qui veulent comprendre les fondations sur lesquelles se bâtissent les applications contemporaines, en allant au-delà de la surface. Chaque épisode est une occasion d'apprendre directement des personnes qui conçoivent et utilisent ces outils au quotidien, offrant un regard authentique sur les tendances et les meilleures pratiques. C'est cette immersion dans le concret de la communauté cloud native qui fait la singularité de ces échanges hebdomadaires.
Author: Language: French Episodes: 100

Electro Monkeys
Podcast Episodes
Cloud native security & Kubernetes [not-audio_url] [/not-audio_url]

Duration: 1:00:53
Dans cet épisode, nous abordons des questions cruciales sur la sécurité dans l'environnement cloud native et Kubernetes. Pourquoi parle-t-on tant de cloud native security de nos jours? Quels sont les nouveaux défis et ve…
WebAssembly avec Philippe Charrière [not-audio_url] [/not-audio_url]

Duration: 1:09:44
Aujourd’hui nous aurions pu recevoir Philippe Charrière pour nous parler de Framework JS, de Golang, de Golo, de Gitpod, d’IoT, de la recette de la potée auvergnate au chou ou même encore de tout l’immense univers Gitlab…
R2DEVOPS - Make your GitLab CI/CD simple and reusable [not-audio_url] [/not-audio_url]

Duration: 57:45
Pour nous parler de R2Devops, hub open-source et collaboratif de ressources CI/CD pour GitLab, nous recevons aujourd'hui Thomas Boni un des deux cofondateurs de ce projet OSS et de la société R2DEVOPS derrière le projet.…
Fairphone, un téléphone éthique [not-audio_url] [/not-audio_url]

Duration: 55:18
Aujourd’hui Nous allons parler de Fairphone, une entreprise qui s’est lancé le défi gigantesque de changer en profondeur le marché des smartphones. Pour parler de longévité de produit chez Fairphone je reçois avec plaisi…
Team Topologies [not-audio_url] [/not-audio_url]

Duration: 1:19:47
Team topologies est un sujet important pour quiconque s’intéresse à construire la meilleure organisation possible pour ses équipes tout en conservant des valeurs comme l’autonomie, l’auto organisation et la responsabilit…
Nouveautés Google Cloud Platform [not-audio_url] [/not-audio_url]

Duration: 1:12:56
Fin 2022, Google a annoncé de nombreuses nouveautés et évolutions sur les services Cloud durant l'événement Next. Que faut-il en retenir ? Pour ceci, nous avons le plaisir de recevoir Alexis Moussine-Pouchkine, responsab…
Data Oriented Programming [not-audio_url] [/not-audio_url]

Duration: 57:48
La gestion de la donnée est ce pourquoi nous développons la plupart de nos applications. Un site marchant en est le parfait exemple. Cependant il semblerait que dans ce domaine la programmation orientée objet montre ses…
Mutiny, la librairie Java reactive et event-driven pour les mortel.le.s [not-audio_url] [/not-audio_url]

Duration: 1:12:09
Nous sommes, William et moi-même, ravis aujourd’hui de recevoir dans le podcast Clément Escoffier et Julien Ponge, ce dernier pour la seconde fois. Tous deux émérites universitaires et Principal Software Engineer chez Re…