Intégrer au plus tôt la sécurité dans les delivery de Machine Learning
Cet article fait partie de la série “Accélérer le Delivery de projets de Machine Learning”, traitant de l’application d’Accelerate dans un contexte incluant du Machine Learning. Si vous n’êtes pas...
View ArticleApprendre la normalité ou détecter l’anormalité ? – Compte-rendu du talk de...
Reynald est Senior Manager en Data Science chez OCTO et intervient sur des missions de création de services et produits basés sur l’IA et la data. Ayant travaillé sur la Data Science dans plusieurs...
View ArticleEtude de cas d’utilisation de Zero Knowledge Proof (ZKP)
INTRODUCTION Depuis 1976, date de l’implémentation de la cryptographie asymétrique par Whitfield Diffie et Martin Hellman, la cryptographie ne cesse d’évoluer et de se réinventer pour être toujours...
View ArticleEfficace et pas cher, c’est le SAST que je préfère !
Dans le domaine des outils de sécurité applicative, notamment depuis l’arrivée du « shift security left » et du DevOps, plusieurs acronymes reviennent régulièrement : SAST (Static Application Security...
View ArticleZero Trust Architecture : vers un SI où le périmètre n’importe plus
Depuis quelques années, un couple de mots ressort de plus en plus dans le monde de la sécurité.Cette combinaison de termes, c’est « Zero Trust ». C’est un couple qui revient beaucoup, mais le concept...
View ArticleDétectez les pisteurs sur Android avec exodus-standalone
Des bibliothèques tierces appelées pisteurs sont souvent présentes dans les applications mobiles, parfois au dépit des législations en vigueur, de la sécurité de ces applications ou des droits des...
View ArticlePassbolt, une solution pour gérer les secrets au sein de votre équipe
La question des mots de passe est un sujet sensible. Pour les mots de passe personnels, l’utilisation d’un gestionnaire de mots de passe est largement recommandée. En revanche, il est parfois...
View ArticleComment conserver les mots de passe de ses utilisateurs en 2019 ?
Lorsque vous concevez une application, vous vous posez forcément la question de l’authentification et du contrôle d’accès. Pour ça, plusieurs méthodes sont disponibles et la première qui vient...
View ArticleSécuriser une API REST : tout ce qu’il faut savoir
Exposer votre métier via des API, que ce soit pour le reste de votre entreprise ou pour le monde entier, est une belle idée. Vous avez passé du temps à en concevoir le design pour les rendre facile...
View ArticleRetour sur le FOSDEM 2019
Nouvelle année, nouvelle édition du FOSDEM (Free and Open Source Developers’ European Meeting). Après une édition 2018 bien fournie le cru 2019 s’est également révélé de bonne qualité. Impossible de...
View ArticleRetour sur les APIDays 2018
La tribu WOAPI (Web Oriented Architecture & APIs) d’OCTO était présente en décembre à la conférence API Days Paris, peut-être LA conférence incontournable sur le sujet. Une conférence dense, de...
View ArticleLes “Security Champions” : votre première ligne de défense !
Tout au long du développement d’une application, l’équipe sera confrontée à de nombreuses problématiques de sécurité. Elle devra mettre en place les mesures de sécurité sans réellement avoir les...
View ArticleLa Duck Conf 2019 – Découvrez le programme !
Cette année encore, #LaDuckConf vous propose de faire le tour de la question de l’architecture de SI. Sujets incontournables pour vos entreprises (monolithe, microservices, GDPR) ou domaines de pointe...
View ArticleBientôt la fin des mots de passe sur le Web ? (WebAuthn)
Les mots de passe sont négligés par les utilisateurs qui adoptent des comportements laxistes : même mot de passe sur tous les sites, faible entropie, mot de passe enregistré dans le navigateur … Du...
View Article[Save The Date] La Duck Conf revient le 29 janvier 2019 !
La conférence tech by OCTO revient barboter dans la grande mare de l’architecture de SI. En 2018, la Duck Conf avait lancé son premier rassemblement de canards archi-migrateurs. En 2019, voici venu le...
View ArticleQuand votre CPU parle trop : la faille Meltdown et ses conséquences
À moins d’être encore en train de récupérer du nouvel an (belle performance, bravo !), nul n’aura raté les premières failles de sécurité de 2018 : Meltdown et Spectre. Des chercheurs d’universités et...
View ArticleNotre navigation sur internet est-elle sécurisée ?
De nos jours, le grand public est de plus en plus sensibilisé à la sécurité sur Iinternet. On ne compte plus le nombre de fois où la question de la confidentialité de nos échanges sur internet a fait...
View ArticleEdge Computing : apprenez à déléguer
Alors que l’intérêt pour l’Internet des Objets par les entreprises n’est plus à prouver, ce domaine continue de donner du fil à retordre aux experts, quant à la sécurité et l’architecture. En effet, la...
View ArticleIoT et sécurité : une union impossible ?
S’il est une question qui ne cesse de prendre de l’ampleur dans le domaine de l’Internet des Objets, c’est bien celle-ci : L’IoT a-t-il un avenir malgré son manque inhérent de sécurité ? Les études...
View ArticleBlockchain Vision – Compte rendu de la conférence du 12 avril
J’ai assisté à la 3ème édition de la conférence Blockchain Vision, organisée par Finyear Labs au palais Brongniart. Voici quelques notes sur des présentations portées sur les performances, la...
View Article