Artwork

Вміст надано julien. Весь вміст подкастів, включаючи епізоди, графіку та описи подкастів, завантажується та надається безпосередньо компанією julien або його партнером по платформі подкастів. Якщо ви вважаєте, що хтось використовує ваш захищений авторським правом твір без вашого дозволу, ви можете виконати процедуру, описану тут https://uk.player.fm/legal.
Player FM - додаток Podcast
Переходьте в офлайн за допомогою програми Player FM !

La Cybersécurité dans les Tranchées du Code

11:26
 
Поширити
 

Manage episode 500381345 series 3683699
Вміст надано julien. Весь вміст подкастів, включаючи епізоди, графіку та описи подкастів, завантажується та надається безпосередньо компанією julien або його партнером по платформі подкастів. Якщо ви вважаєте, що хтось використовує ваш захищений авторським правом твір без вашого дозволу, ви можете виконати процедуру, описану тут https://uk.player.fm/legal.

Dans cet épisode de "Carnet de Dev", Julien vous emmène sur le champ de bataille de la cybersécurité, avec une approche 100% pragmatique pour les développeurs. Oubliez la théorie abstraite, ici on parle de menaces concrètes et de défenses que vous pouvez mettre en place dès aujourd'hui.

Découvrez les trois zones de combat essentielles pour protéger vos applications en 2025 :

  • La chaîne d'approvisionnement logicielle (Software Supply Chain) : Apprenez pourquoi vos dépendances composer et npm sont le maillon faible le plus ciblé par les attaquants. On décortique des solutions concrètes comme l'audit permanent avec Dependabot, l'importance du SBOM (Software Bill of Materials) et les bonnes pratiques pour une hygiène de dépendances irréprochable.
  • La sécurité des APIs : Nos applications sont des villes ouvertes, et chaque endpoint est une porte. Plongez dans les failles les plus critiques selon l'OWASP, comme la fameuse faille BOLA (Broken Object Level Authorization), et comprenez les réflexes de code indispensables pour éviter qu'un utilisateur n'accède aux données d'un autre.
  • Le facteur humain : Au-delà des outils, le développeur est souvent la cible. On aborde les techniques de phishing modernes et surtout, les habitudes qui sauvent : l'authentification multi-facteurs (MFA), le principe de moindre privilège et l'importance capitale de la revue de code comme rempart de sécurité.

Un épisode dense, rempli d'exemples concrets et de conseils pratiques pour transformer votre approche de la sécurité et coder avec plus de sérénité.

  continue reading

7 епізодів

Artwork
iconПоширити
 
Manage episode 500381345 series 3683699
Вміст надано julien. Весь вміст подкастів, включаючи епізоди, графіку та описи подкастів, завантажується та надається безпосередньо компанією julien або його партнером по платформі подкастів. Якщо ви вважаєте, що хтось використовує ваш захищений авторським правом твір без вашого дозволу, ви можете виконати процедуру, описану тут https://uk.player.fm/legal.

Dans cet épisode de "Carnet de Dev", Julien vous emmène sur le champ de bataille de la cybersécurité, avec une approche 100% pragmatique pour les développeurs. Oubliez la théorie abstraite, ici on parle de menaces concrètes et de défenses que vous pouvez mettre en place dès aujourd'hui.

Découvrez les trois zones de combat essentielles pour protéger vos applications en 2025 :

  • La chaîne d'approvisionnement logicielle (Software Supply Chain) : Apprenez pourquoi vos dépendances composer et npm sont le maillon faible le plus ciblé par les attaquants. On décortique des solutions concrètes comme l'audit permanent avec Dependabot, l'importance du SBOM (Software Bill of Materials) et les bonnes pratiques pour une hygiène de dépendances irréprochable.
  • La sécurité des APIs : Nos applications sont des villes ouvertes, et chaque endpoint est une porte. Plongez dans les failles les plus critiques selon l'OWASP, comme la fameuse faille BOLA (Broken Object Level Authorization), et comprenez les réflexes de code indispensables pour éviter qu'un utilisateur n'accède aux données d'un autre.
  • Le facteur humain : Au-delà des outils, le développeur est souvent la cible. On aborde les techniques de phishing modernes et surtout, les habitudes qui sauvent : l'authentification multi-facteurs (MFA), le principe de moindre privilège et l'importance capitale de la revue de code comme rempart de sécurité.

Un épisode dense, rempli d'exemples concrets et de conseils pratiques pour transformer votre approche de la sécurité et coder avec plus de sérénité.

  continue reading

7 епізодів

Усі епізоди

×
 
Loading …

Ласкаво просимо до Player FM!

Player FM сканує Інтернет для отримання високоякісних подкастів, щоб ви могли насолоджуватися ними зараз. Це найкращий додаток для подкастів, який працює на Android, iPhone і веб-сторінці. Реєстрація для синхронізації підписок між пристроями.

 

Короткий довідник

Слухайте це шоу, досліджуючи
Відтворити