Exploiter l'IA et les mesures proactives pour une gestion efficace des alertes de vulnérabilité
Récemment, j'ai eu le privilège d'animer un webinaire au cours duquel notre directeur technique Matias Madou et Sharon Kochevsky de Mednd.ioont abordé la question de la prise en charge des alertes de vulnérabilité. Au cours de la session, ils ont exploré à la fois les défis et les solutions dans la gestion des alertes de vulnérabilité de sécurité. Au cas où vous auriez manqué le webinaire, voici quelques éléments clés de leur conversation. Bien entendu, le webinaire est également disponible à la demande ici pour obtenir tous les détails.
Impact de l'IA sur la sécurité
Matias a utilisé l'analogie des voitures autonomes pour expliquer l'état actuel de l'IA dans la création de logiciels sécurisés. Bien que les voitures autonomes puissent techniquement se conduire elles-mêmes, elles sont toujours confrontées à des problèmes sur la route. Par exemple, il a fait référence à une situation où les voitures auto-conduites ont rencontré un problème sur la route qu'elles n'avaient jamais rencontré auparavant et se sont cassées en fantôme à cause de cela. Les problèmes surviendront, et ce sont les techniciens humains qui doivent les résoudre. De même, si les développeurs suivent aveuglément l'IA, des erreurs dans le code et des vulnérabilités pourraient entrer en jeu.
Pour que l'IA produise de meilleurs résultats, Matias a souligné le besoin de régularité et de nombreux bons exemples de code pour former les développeurs aux modèles d'IA. Si l'IA fonctionne actuellement bien sur les cadres génériques, elle n'est pas à la hauteur des applications du monde réel qui fonctionnent sur des millions de lignes de code.
Il a également expliqué que les développeurs chevronnés pouvaient profiter des avantages de l'IA générative pour accélérer le codage, mais que ceux qui n'étaient pas formés pouvaient représenter une menace car ils pouvaient reproduire et coller des codes défectueux à un rythme rapide.
Passer à la proactivité
L'un des sujets qui a animé la discussion a été le passage à des actions proactives. Plutôt que de surveiller les problèmes de sécurité, Sharon Kochevsky préconise que les entreprises et les programmes AppSec adoptent une approche plus proactive avec des correctifs de code réels plutôt qu'une approche réactive axée sur les rapports de sécurité. Comme Matias, il souligne la nécessité de dépasser les pratiques purement administratives et de se concentrer sur les résultats conséquents. Le panel a également discuté des principaux domaines de création de rapports ainsi que de l'utilisation de produits de sécurité incorporés avec des tableaux de bord en temps réel et le suivi des problèmes.
Combler le fossé
Sharon et Matias ont également identifié un problème crucial qui devrait être résolu : la déconnexion entre les développeurs et les responsables de la sécurité. Les organisations et les entreprises ajoutent maintenant des champions de la sécurité pour aider à combler ce fossé. Il s'agit de professionnels de la sécurité qui font partie de l'équipe d'ingénieurs et qui contribuent à promouvoir des mesures de sécurité proactives.
Il va sans dire que nous n'avons fait qu'effleurer ce sujet et que la conversation s'étend au-delà de ces webinaires ; la discussion et l'engagement continus sont essentiels dans notre secteur en constante évolution. Si vous souhaitez en savoir plus ou revoir la session, elle est désormais disponible à la demande.
Secure Code Warrior et Mend.io discutent de l'impact de l'IA sur la sécurité, des approches proactives de la sécurité et de la gestion efficace des alertes de vulnérabilité.
Secure Code Warrior est là pour vous aider à sécuriser le code tout au long du cycle de vie du développement logiciel et à créer une culture dans laquelle la cybersécurité est une priorité. Que vous soyez responsable AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.
Réservez une démonstrationJason est vice-président du marketing d'entreprise à Secure Code Warrior.
Récemment, j'ai eu le privilège d'animer un webinaire au cours duquel notre directeur technique Matias Madou et Sharon Kochevsky de Mednd.ioont abordé la question de la prise en charge des alertes de vulnérabilité. Au cours de la session, ils ont exploré à la fois les défis et les solutions dans la gestion des alertes de vulnérabilité de sécurité. Au cas où vous auriez manqué le webinaire, voici quelques éléments clés de leur conversation. Bien entendu, le webinaire est également disponible à la demande ici pour obtenir tous les détails.
Impact de l'IA sur la sécurité
Matias a utilisé l'analogie des voitures autonomes pour expliquer l'état actuel de l'IA dans la création de logiciels sécurisés. Bien que les voitures autonomes puissent techniquement se conduire elles-mêmes, elles sont toujours confrontées à des problèmes sur la route. Par exemple, il a fait référence à une situation où les voitures auto-conduites ont rencontré un problème sur la route qu'elles n'avaient jamais rencontré auparavant et se sont cassées en fantôme à cause de cela. Les problèmes surviendront, et ce sont les techniciens humains qui doivent les résoudre. De même, si les développeurs suivent aveuglément l'IA, des erreurs dans le code et des vulnérabilités pourraient entrer en jeu.
Pour que l'IA produise de meilleurs résultats, Matias a souligné le besoin de régularité et de nombreux bons exemples de code pour former les développeurs aux modèles d'IA. Si l'IA fonctionne actuellement bien sur les cadres génériques, elle n'est pas à la hauteur des applications du monde réel qui fonctionnent sur des millions de lignes de code.
Il a également expliqué que les développeurs chevronnés pouvaient profiter des avantages de l'IA générative pour accélérer le codage, mais que ceux qui n'étaient pas formés pouvaient représenter une menace car ils pouvaient reproduire et coller des codes défectueux à un rythme rapide.
Passer à la proactivité
L'un des sujets qui a animé la discussion a été le passage à des actions proactives. Plutôt que de surveiller les problèmes de sécurité, Sharon Kochevsky préconise que les entreprises et les programmes AppSec adoptent une approche plus proactive avec des correctifs de code réels plutôt qu'une approche réactive axée sur les rapports de sécurité. Comme Matias, il souligne la nécessité de dépasser les pratiques purement administratives et de se concentrer sur les résultats conséquents. Le panel a également discuté des principaux domaines de création de rapports ainsi que de l'utilisation de produits de sécurité incorporés avec des tableaux de bord en temps réel et le suivi des problèmes.
Combler le fossé
Sharon et Matias ont également identifié un problème crucial qui devrait être résolu : la déconnexion entre les développeurs et les responsables de la sécurité. Les organisations et les entreprises ajoutent maintenant des champions de la sécurité pour aider à combler ce fossé. Il s'agit de professionnels de la sécurité qui font partie de l'équipe d'ingénieurs et qui contribuent à promouvoir des mesures de sécurité proactives.
Il va sans dire que nous n'avons fait qu'effleurer ce sujet et que la conversation s'étend au-delà de ces webinaires ; la discussion et l'engagement continus sont essentiels dans notre secteur en constante évolution. Si vous souhaitez en savoir plus ou revoir la session, elle est désormais disponible à la demande.
Récemment, j'ai eu le privilège d'animer un webinaire au cours duquel notre directeur technique Matias Madou et Sharon Kochevsky de Mednd.ioont abordé la question de la prise en charge des alertes de vulnérabilité. Au cours de la session, ils ont exploré à la fois les défis et les solutions dans la gestion des alertes de vulnérabilité de sécurité. Au cas où vous auriez manqué le webinaire, voici quelques éléments clés de leur conversation. Bien entendu, le webinaire est également disponible à la demande ici pour obtenir tous les détails.
Impact de l'IA sur la sécurité
Matias a utilisé l'analogie des voitures autonomes pour expliquer l'état actuel de l'IA dans la création de logiciels sécurisés. Bien que les voitures autonomes puissent techniquement se conduire elles-mêmes, elles sont toujours confrontées à des problèmes sur la route. Par exemple, il a fait référence à une situation où les voitures auto-conduites ont rencontré un problème sur la route qu'elles n'avaient jamais rencontré auparavant et se sont cassées en fantôme à cause de cela. Les problèmes surviendront, et ce sont les techniciens humains qui doivent les résoudre. De même, si les développeurs suivent aveuglément l'IA, des erreurs dans le code et des vulnérabilités pourraient entrer en jeu.
Pour que l'IA produise de meilleurs résultats, Matias a souligné le besoin de régularité et de nombreux bons exemples de code pour former les développeurs aux modèles d'IA. Si l'IA fonctionne actuellement bien sur les cadres génériques, elle n'est pas à la hauteur des applications du monde réel qui fonctionnent sur des millions de lignes de code.
Il a également expliqué que les développeurs chevronnés pouvaient profiter des avantages de l'IA générative pour accélérer le codage, mais que ceux qui n'étaient pas formés pouvaient représenter une menace car ils pouvaient reproduire et coller des codes défectueux à un rythme rapide.
Passer à la proactivité
L'un des sujets qui a animé la discussion a été le passage à des actions proactives. Plutôt que de surveiller les problèmes de sécurité, Sharon Kochevsky préconise que les entreprises et les programmes AppSec adoptent une approche plus proactive avec des correctifs de code réels plutôt qu'une approche réactive axée sur les rapports de sécurité. Comme Matias, il souligne la nécessité de dépasser les pratiques purement administratives et de se concentrer sur les résultats conséquents. Le panel a également discuté des principaux domaines de création de rapports ainsi que de l'utilisation de produits de sécurité incorporés avec des tableaux de bord en temps réel et le suivi des problèmes.
Combler le fossé
Sharon et Matias ont également identifié un problème crucial qui devrait être résolu : la déconnexion entre les développeurs et les responsables de la sécurité. Les organisations et les entreprises ajoutent maintenant des champions de la sécurité pour aider à combler ce fossé. Il s'agit de professionnels de la sécurité qui font partie de l'équipe d'ingénieurs et qui contribuent à promouvoir des mesures de sécurité proactives.
Il va sans dire que nous n'avons fait qu'effleurer ce sujet et que la conversation s'étend au-delà de ces webinaires ; la discussion et l'engagement continus sont essentiels dans notre secteur en constante évolution. Si vous souhaitez en savoir plus ou revoir la session, elle est désormais disponible à la demande.
Cliquez sur le lien ci-dessous et téléchargez le PDF de cette ressource.
Secure Code Warrior est là pour vous aider à sécuriser le code tout au long du cycle de vie du développement logiciel et à créer une culture dans laquelle la cybersécurité est une priorité. Que vous soyez responsable AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.
Voir le rapportRéservez une démonstrationJason est vice-président du marketing d'entreprise à Secure Code Warrior.
Récemment, j'ai eu le privilège d'animer un webinaire au cours duquel notre directeur technique Matias Madou et Sharon Kochevsky de Mednd.ioont abordé la question de la prise en charge des alertes de vulnérabilité. Au cours de la session, ils ont exploré à la fois les défis et les solutions dans la gestion des alertes de vulnérabilité de sécurité. Au cas où vous auriez manqué le webinaire, voici quelques éléments clés de leur conversation. Bien entendu, le webinaire est également disponible à la demande ici pour obtenir tous les détails.
Impact de l'IA sur la sécurité
Matias a utilisé l'analogie des voitures autonomes pour expliquer l'état actuel de l'IA dans la création de logiciels sécurisés. Bien que les voitures autonomes puissent techniquement se conduire elles-mêmes, elles sont toujours confrontées à des problèmes sur la route. Par exemple, il a fait référence à une situation où les voitures auto-conduites ont rencontré un problème sur la route qu'elles n'avaient jamais rencontré auparavant et se sont cassées en fantôme à cause de cela. Les problèmes surviendront, et ce sont les techniciens humains qui doivent les résoudre. De même, si les développeurs suivent aveuglément l'IA, des erreurs dans le code et des vulnérabilités pourraient entrer en jeu.
Pour que l'IA produise de meilleurs résultats, Matias a souligné le besoin de régularité et de nombreux bons exemples de code pour former les développeurs aux modèles d'IA. Si l'IA fonctionne actuellement bien sur les cadres génériques, elle n'est pas à la hauteur des applications du monde réel qui fonctionnent sur des millions de lignes de code.
Il a également expliqué que les développeurs chevronnés pouvaient profiter des avantages de l'IA générative pour accélérer le codage, mais que ceux qui n'étaient pas formés pouvaient représenter une menace car ils pouvaient reproduire et coller des codes défectueux à un rythme rapide.
Passer à la proactivité
L'un des sujets qui a animé la discussion a été le passage à des actions proactives. Plutôt que de surveiller les problèmes de sécurité, Sharon Kochevsky préconise que les entreprises et les programmes AppSec adoptent une approche plus proactive avec des correctifs de code réels plutôt qu'une approche réactive axée sur les rapports de sécurité. Comme Matias, il souligne la nécessité de dépasser les pratiques purement administratives et de se concentrer sur les résultats conséquents. Le panel a également discuté des principaux domaines de création de rapports ainsi que de l'utilisation de produits de sécurité incorporés avec des tableaux de bord en temps réel et le suivi des problèmes.
Combler le fossé
Sharon et Matias ont également identifié un problème crucial qui devrait être résolu : la déconnexion entre les développeurs et les responsables de la sécurité. Les organisations et les entreprises ajoutent maintenant des champions de la sécurité pour aider à combler ce fossé. Il s'agit de professionnels de la sécurité qui font partie de l'équipe d'ingénieurs et qui contribuent à promouvoir des mesures de sécurité proactives.
Il va sans dire que nous n'avons fait qu'effleurer ce sujet et que la conversation s'étend au-delà de ces webinaires ; la discussion et l'engagement continus sont essentiels dans notre secteur en constante évolution. Si vous souhaitez en savoir plus ou revoir la session, elle est désormais disponible à la demande.
Table des matières
Secure Code Warrior est là pour vous aider à sécuriser le code tout au long du cycle de vie du développement logiciel et à créer une culture dans laquelle la cybersécurité est une priorité. Que vous soyez responsable AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.
Réservez une démonstrationTéléchargerRessources pour vous aider à démarrer
La puissance d'OpenText Fortify + Secure Code Warrior
OpenText Fortify et Secure Code Warrior unissent leurs forces pour aider les entreprises à réduire les risques, à transformer les développeurs en champions de la sécurité et à renforcer la confiance des clients. Pour en savoir plus, cliquez ici.
Évaluation comparative des compétences en matière de sécurité : Rationalisation de la conception sécurisée dans l'entreprise
Le mouvement "Secure-by-Design" (conception sécurisée) est l'avenir du développement de logiciels sécurisés. Découvrez les éléments clés que les entreprises doivent garder à l'esprit lorsqu'elles envisagent une initiative de conception sécurisée.
Ressources pour vous aider à démarrer
10 prédictions clés : Secure Code Warrior sur l'influence de l'IA et de la conception sécurisée en 2025
Les organisations sont confrontées à des décisions difficiles sur l'utilisation de l'IA pour soutenir la productivité à long terme, la durabilité et le retour sur investissement de la sécurité. Au cours des dernières années, il nous est apparu clairement que l'IA ne remplacera jamais complètement le rôle du développeur. Des partenariats IA + développeurs aux pressions croissantes (et à la confusion) autour des attentes en matière de conception sécurisée, examinons de plus près ce à quoi nous pouvons nous attendre au cours de l'année prochaine.
OWASP Top 10 pour les applications LLM : Ce qui est nouveau, ce qui a changé et comment rester en sécurité
Gardez une longueur d'avance dans la sécurisation des applications LLM avec les dernières mises à jour du Top 10 de l'OWASP. Découvrez ce qui est nouveau, ce qui a changé et comment Secure Code Warrior vous fournit des ressources d'apprentissage actualisées pour atténuer les risques dans l'IA générative.
La note de confiance révèle la valeur des initiatives d'amélioration de la sécurité par la conception
Nos recherches ont montré que la formation au code sécurisé fonctionne. Le Trust Score, qui utilise un algorithme s'appuyant sur plus de 20 millions de points de données d'apprentissage issus du travail de plus de 250 000 apprenants dans plus de 600 organisations, révèle son efficacité à réduire les vulnérabilités et la manière de rendre l'initiative encore plus efficace.
Sécurité réactive contre sécurité préventive : La prévention est un meilleur remède
L'idée d'apporter une sécurité préventive aux codes et systèmes existants en même temps qu'aux applications plus récentes peut sembler décourageante, mais une approche "Secure-by-Design", mise en œuvre en améliorant les compétences des développeurs, permet d'appliquer les meilleures pratiques de sécurité à ces systèmes. C'est la meilleure chance qu'ont de nombreuses organisations d'améliorer leur sécurité.