Protéger les secrets ?
Partage de bonnes pratiques avec le groupe Lizard Meetup.Pour aller plus loin, découvre une solution de chiffrement respectueuse de votre locale.
Pour démarrer la saison 2020/2021, le premier thème choisi concerne la « Cybersécurité – protéger les secrets (identifiant, mot de passe, chiffrement…) ».
Page de l'évènement sur meetup
Durant
cette période de « confinement », vous avez dû tester ou découvrir un
nouvel outil ou une nouvelle technique pour sécuriser de près ou de loin
vos projets.
Nous invitons à prendre la parole sous la forme de mini-conférences (10-15 minutes) sur quelques propositions de sujets (ce sont des propositions, présentez vos idées !).
Le principe ? Du code, du RETEX, du concret :
Bonnes pratiques de gestion des login/mot de passe,
Gestion des secrets pour les bases de données
Gestion des tokens et clefs applicatives
Audits de configuration (détection des secrets)
Protection contre les vols de sessions,
...
Pour finir ce meetup, un beercamp virtuel, nous est offert par G-Echo & hello-design.
Présentations:
Introduction de la problématique / JF Baillette,
Qui a laissé son mot de passe dans le code? par Damien Seguy,
Sécuriser son code grâce à l'analyse statique, exemple avec les XSS par Guillaume Klaus,
Vault par alexandre Oda,
Le futur de l'authentification avec WebAuthn ? par Christophe Villeneuve,
Tribune aux participants.