SecuritySecurity
Conference45min
ADVANCED

Et l'ANSSI dit "Voici comment sécuriser un container"

De nos jours, une bonne partie de nos plateformes de développement et production fonctionnent avec Docker. Mais vous êtes déjà posé la question de la sécurisation de ce super outil ? Peut-être. En tout cas, l'ANSSI se l'est posé et à publier un certain nombre de recommandations relatives à la configuration et l'usage de Docker. Je vous propose de faire un tour ensemble de ce guide et vous découvrirez qu'il reste probablement quelques failles dans vos infras.

Yann Schepens
Yann Schepensonepoint

talkDetail.whenAndWhere

Thursday, April 18, 15:40-16:25
Maillot
talks.description
De nos jours, une bonne partie de nos plateformes de développement et production fonctionnent avec Docker. Mais vous êtes déjà posé la question de la sécurisation de ce super outil ? Peut-être. En tout cas, l'ANSSI se l'est posé et à publier un certain nombre de recommandations relatives à la configuration et l'usage de Docker. Je vous propose de faire un tour ensemble de ce guide et vous découvrirez qu'il reste probablement quelques failles dans vos infras.
recommandations
sécurisation
docker
infras
talks.speakers
Yann Schepens

Yann Schepens

onepoint

France

Originellement développeur PHP, je suis devenu avec le temps expert technique, Architecte, Évangéliste, Coach technique ; en résumé : Tech Lead.
Mes domaines de prédilection ?
  • La POO
  • L'automatisation
  • La qualité
  • Le process DevOps
  • Le coaching technique
  • Le PHP
  • Numérique responsable

Pour faire plus long

OnePoint - le perfectionnement
Tech Lead chez OnePoint depuis juillet 2019, je continue à développer mes compétences dans ce type de poste, en étendant mes connaissances dans des technos et domaines autres que l’écosystème PHP et ayant une vision de plus haut niveau dans le SI.
OAB - la montée en compétence
Pendant 5 ans tout de même, en parallèle des différents projets clients, j'ai veillé à la montée en compétences de notre équipe (normalisation des pratiques, qualité du code, mise en place d'outils de contrôle dont l'intégration continue), en gardant pour objectif de fournir un produit correspondant au besoin et la demande client, tout en respectant les bonnes pratiques.
Ce poste m'a permis de développer et approfondir de nombreuses compétences, de l'agilité à la mouvance DevOps tout en révisant mes classiques (conception SOLID, PHP, Symfony, et autres).
Avant
Ben deux-trois jobs qui m'ont permis d'apprendre à aimer le dev, mais pour plus de détails, LinkedIn est fait pour ça ;)
comments.title

comments.speakerNotEnabledComments