Cette conférence aborde les enjeux de la sécurité des applications PHP, en mettant l'accent sur la partie intégration continue (CI) comme un aspect crucial du workflow DevSecOps. L'objectif est de faire un retour d'experience sur notre méthodologie de travail chez Yogosha, plateforme de sécurité offensive, à travers un PoC (Proof of Concept). Ce PoC montre comment intégrer des pratiques de sécurité tout au long du cycle de développement, afin d'identifier et de prévenir les failles de sécurité de manière plus proactive.

Au programme :

Scan de vulnérabilités
SAST (Static Application Security Testing)
Fuzzing
DAST (Dynamic Application Security Testing)

Comments

Comments are closed.