<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>devecops | Nino Sochet</title><link>https://portfolio.nino.sochet.fr/tag/devecops/</link><atom:link href="https://portfolio.nino.sochet.fr/tag/devecops/index.xml" rel="self" type="application/rss+xml"/><description>devecops</description><generator>Wowchemy (https://wowchemy.com)</generator><language>en-us</language><copyright>© 2022 Nino Sochet</copyright><lastBuildDate>Sat, 10 Jul 2021 00:00:00 +0000</lastBuildDate><image><url>https://portfolio.nino.sochet.fr/media/icon_hu0b7a4cb9992c9ac0e91bd28ffd38dd00_9727_512x512_fill_lanczos_center_3.png</url><title>devecops</title><link>https://portfolio.nino.sochet.fr/tag/devecops/</link></image><item><title>DevSecOps</title><link>https://portfolio.nino.sochet.fr/competence/techniques/devsecops/</link><pubDate>Sat, 10 Jul 2021 00:00:00 +0000</pubDate><guid>https://portfolio.nino.sochet.fr/competence/techniques/devsecops/</guid><description>&lt;p>
&lt;figure >
&lt;div class="d-flex justify-content-center">
&lt;div class="w-100" >&lt;img src="https://portfolio.nino.sochet.fr/img/devsecops/illustration.svg" alt="" loading="lazy" data-zoomable />&lt;/div>
&lt;/div>&lt;/figure>
&lt;/p>
&lt;p>Avant de définir le DevSecOps, il faut définir le devops. Le &lt;strong>devops&lt;/strong> est l’unification du développement logiciel (dev) et de l’administration des infrastructures informatiques (ops). C’est l’&lt;strong>automatisation&lt;/strong> et le &lt;strong>monitoring&lt;/strong> de toutes les étapes de la création d’un logiciel: depuis le développement et l’intégration, les tests, la livraison jusqu’au déploiement, l’exploitation et la maintenance des infrastructures. Le &lt;strong>DevSecOps&lt;/strong> est l’intégration de la &lt;strong>sécurité&lt;/strong> dans le cycle devops. La sécurité est donc un enjeu du projet au même titre que le développement et cela dès le début du cycle de vie d’un projet.&lt;/p>
&lt;h2 id="quel-est-son-rôle-au-sein-dun-projet">Quel est son rôle au sein d’un projet ?&lt;/h2>
&lt;p>C’est lui qui va être &lt;strong>responsable&lt;/strong> de la &lt;strong>sécurité&lt;/strong> de l’environnement et des données, mais aussi de celle des pipelines continuous integration ou des continuous Delivery. Les CI/CD sont des chaînes de tâches automatisées comme l’exécution de test, le build d’une application ou encore la mise en production de l’application. Il va donc pouvoir mettre en place l’intégration d’analyseurs de sécurité comme l’analyse statique du code ou encore celle des dépendances. Il va aussi automatiser les mises à jour de sécurité, mais aussi la recherche de nouvelles failles avec des scanneurs de vulnérabilité pour trouver les plus flagrantes. Ainsi la sécurité de tout le projet est &lt;strong>poussée par le haut&lt;/strong> tout le temps afin d’avoir un niveau de sécurité correct.&lt;/p>
&lt;h2 id="en-entreprise">En entreprise&lt;/h2>
&lt;p>Durant mon alternance, j’ai eu l’occasion de découvrir le monde du devops et me former à celui du DevSecOps. J’ai accompagné un projet &lt;strong>depuis sa naissance&lt;/strong> et ainsi pu mettre en place dès le début de celui-ci de bonnes pratiques. Mais j’ai aussi eu la chance de rentrer en cours de route dans des projets de plusieurs années et voir la &lt;strong>dette technique&lt;/strong> accumulée et les pratiques à éviter. Je vais continuer à travailler en tant que DevSecOps et ainsi rechercher les derniers moyens afin d’avoir le meilleur niveau de sécurité de la manière la plus simple possible. Depuis la fin de mon alternance j&amp;rsquo;ai eu l&amp;rsquo;occasion d&amp;rsquo;accompagner les différentes équipes qu&amp;rsquo;elles soit techniques ou non pour l&amp;rsquo;amélioration de la sécurité à leurs niveaux.&lt;/p>
&lt;h3 id="voir-aussi">Voir aussi&lt;/h3>
&lt;ul>
&lt;li>&lt;a href="https://portfolio.nino.sochet.fr/realisation/stal-k">Stal-k&lt;/a>&lt;/li>
&lt;li>&lt;a href="https://portfolio.nino.sochet.fr/competence/transverses/curiosite">Curiosité&lt;/a>&lt;/li>
&lt;li>&lt;a href="https://portfolio.nino.sochet.fr/competence/transverses/resolution-problemes">Résolution de problèmes&lt;/a>&lt;/li>
&lt;/ul></description></item></channel></rss>