Brainberg

Tech Events in Nancy

Upcoming tech events in Nancy, France.

Upcoming events in Nancy

Software EngineeringMeetupFree

La sécurité est un processus quotidien, pas un Cerfa doublé d'un Numéro Vert

Nancy, đŸ‡«đŸ‡· France

En France, la gestion de crise numérique a ses traditions : une fuite de données de 15 millions de citoyens chez un opérateur public, un communiqué rassurant expliquant que « seuls les identifiants, adresses, RIB et numéros de sécurité sociale ont été dérobés, mais aucun mot de passe » (lol), un rapport au coût exorbitant commandé à un cabinet de conseil, et l'ouverture d'un Numéro Vert.

Le problÚme ? Vous croyez que dans vos boßtes, c'est différent.

WAF Ă  50K€ en mode « log-only ». Bots de greenkeeping qui poussent en prod Ă  3h du matin sans tester. Équipes sĂ©cu qui Ă©crivent des PowerPoints pendant que des Russes lisent votre base de donnĂ©es. Certifications ISO encadrĂ©es dans l'open-space comme des diplĂŽmes d'Ă©cole maternelle.

Félicitations. Vos systÚmes ne sont pas sécurisés. Ils sont juste auditablement non-conformes. Et ils finiront en Une de France Fuites.
Cette conférence humoristique et pédagogique propose un nettoyage au karcher :

- La cyber à la française - Pourquoi la sécurité est un processus chiant, itératif et quotidien, et non un formulaire à cocher une fois par an pour faire plaisir à l'assurance.
- Le Greenkeeping compulsif - Les ravages de l'automatisation aveugle. Parce que laisser un bot mettre Ă  jour vos dĂ©pendances en roue libre, c'est offrir votre base de donnĂ©es Ă  l'Internet mondial avec un nƓud papillon.
- L'audit PowerPoint - Quand votre équipe sécu écrit des synthÚses au lieu de lire du code et d'automatiser ses contrÎles, elle a déjà perdu. Et les attaquants ne lisent pas vos rapports. Ils les ingÚrent.
- La revanche du bon sens : tout cramer et repartir sur des bases saines (Léodagan FTW) - Mort à Next.JS, à la soupe YAML, aux clusters Kubernetes ingérables et aux 47 couches d'abstraction qui cachent votre incompétence. On repart de zéro : vrai code testable et auditable, systÚmes que vous comprenez assez bien pour les réparer à 3h du matin avec un clavier, un cùble RJ45 et une pinte de café.

Viens apprendre Ă  sĂ©curiser ta prod avec ta tĂȘte, avant que l'État ne crĂ©e un ministĂšre (et une taxe) dĂ©diĂ© Ă  la fuite de ta base de donnĂ©es.

Présenté par Loïc Tosser "wowi42": Sysadmin hardcore, contributeur open-source (#2 sur PyInfra), et chasseur de bullshit technique.
Spécialiste des pipelines CI/CD, des systÚmes critiques et des architectures légÚres et performantes.

Aime : Python, PyInfra, FreeBSD, Alpine, et les solutions qui font le job sans se prendre la tĂȘte.

Déteste : Windows, YAML, les microservices, Docker Desktop, et les réunions qui servent à rien.

Wed 30 Sept · 17:00< 50