RelationDigest

Wednesday, 3 May 2023

[New post] Observabilité et sécurité, pourquoi un tel écart ?

Site logo image Alain de Fooz posted: "" Solutions Magazine

Observabilité et sécurité, pourquoi un tel écart ?

Alain de Fooz

May 3

[et_pb_accordion admin_label="Topic CLOUD" _builder_version="4.5.7" open_toggle_background_color="#ffffff" closed_toggle_background_color="#ffffff" text_shadow_horizontal_length="text_shadow_style,%91object Object%93" text_shadow_horizontal_length_tablet="0px" text_shadow_vertical_length="text_shadow_style,%91object Object%93" text_shadow_vertical_length_tablet="0px" text_shadow_blur_strength="text_shadow_style,%91object Object%93" text_shadow_blur_strength_tablet="1px" toggle_text_align="left" toggle_text_shadow_horizontal_length="toggle_text_shadow_style,%91object Object%93" toggle_text_shadow_horizontal_length_tablet="0px" toggle_text_shadow_vertical_length="toggle_text_shadow_style,%91object Object%93" toggle_text_shadow_vertical_length_tablet="0px" toggle_text_shadow_blur_strength="toggle_text_shadow_style,%91object Object%93" toggle_text_shadow_blur_strength_tablet="1px" closed_toggle_text_shadow_horizontal_length="closed_toggle_text_shadow_style,%91object Object%93" closed_toggle_text_shadow_horizontal_length_tablet="0px" closed_toggle_text_shadow_vertical_length="closed_toggle_text_shadow_style,%91object Object%93" closed_toggle_text_shadow_vertical_length_tablet="0px" closed_toggle_text_shadow_blur_strength="closed_toggle_text_shadow_style,%91object Object%93" closed_toggle_text_shadow_blur_strength_tablet="1px" body_text_shadow_horizontal_length="body_text_shadow_style,%91object Object%93" body_text_shadow_horizontal_length_tablet="0px" body_text_shadow_vertical_length="body_text_shadow_style,%91object Object%93" body_text_shadow_vertical_length_tablet="0px" body_text_shadow_blur_strength="body_text_shadow_style,%91object Object%93" body_text_shadow_blur_strength_tablet="1px" body_link_text_shadow_horizontal_length="body_link_text_shadow_style,%91object Object%93" body_link_text_shadow_horizontal_length_tablet="0px" body_link_text_shadow_vertical_length="body_link_text_shadow_style,%91object Object%93" body_link_text_shadow_vertical_length_tablet="0px" body_link_text_shadow_blur_strength="body_link_text_shadow_style,%91object Object%93" body_link_text_shadow_blur_strength_tablet="1px" body_ul_text_shadow_horizontal_length="body_ul_text_shadow_style,%91object Object%93" body_ul_text_shadow_horizontal_length_tablet="0px" body_ul_text_shadow_vertical_length="body_ul_text_shadow_style,%91object Object%93" body_ul_text_shadow_vertical_length_tablet="0px" body_ul_text_shadow_blur_strength="body_ul_text_shadow_style,%91object Object%93" body_ul_text_shadow_blur_strength_tablet="1px" body_ol_text_shadow_horizontal_length="body_ol_text_shadow_style,%91object Object%93" body_ol_text_shadow_horizontal_length_tablet="0px" body_ol_text_shadow_vertical_length="body_ol_text_shadow_style,%91object Object%93" body_ol_text_shadow_vertical_length_tablet="0px" body_ol_text_shadow_blur_strength="body_ol_text_shadow_style,%91object Object%93" body_ol_text_shadow_blur_strength_tablet="1px" body_quote_text_shadow_horizontal_length="body_quote_text_shadow_style,%91object Object%93" body_quote_text_shadow_horizontal_length_tablet="0px" body_quote_text_shadow_vertical_length="body_quote_text_shadow_style,%91object Object%93" body_quote_text_shadow_vertical_length_tablet="0px" body_quote_text_shadow_blur_strength="body_quote_text_shadow_style,%91object Object%93" body_quote_text_shadow_blur_strength_tablet="1px" box_shadow_horizontal_tablet="0px" box_shadow_vertical_tablet="0px" box_shadow_blur_tablet="40px" box_shadow_spread_tablet="0px" z_index_tablet="500" toggle_level="h1" toggle_font="|600||||on|||" border_width_all="0px" border_color_all="rgba(255,255,255,0)" text_orientation="left" saved_tabs="all" global_module="33436" vertical_offset_tablet="0" horizontal_offset_tablet="0" background_color_gradient_stops_tablet="#2b87da 0%|#29c4a9 100%" background_color_gradient_stops_phone="#2b87da 0%|#29c4a9 100%"][et_pb_accordion_item _builder_version="4.5.7" title="Les tendances, analyses, customer cases." link_option_url_new_window="off" use_background_color_gradient="off" background_color_gradient_start="#2b87da" background_color_gradient_end="#29c4a9" background_color_gradient_type="linear" background_color_gradient_direction="180deg" background_color_gradient_direction_tablet="180deg" background_color_gradient_direction_phone="180deg" background_color_gradient_direction_radial="center" background_color_gradient_start_position="0%" background_color_gradient_start_position_tablet="0%" background_color_gradient_start_position_phone="0%" background_color_gradient_end_position="100%" background_color_gradient_end_position_tablet="100%" background_color_gradient_end_position_phone="100%" background_color_gradient_overlays_image="off" parallax="off" parallax_method="on" background_size="cover" background_position="center" background_repeat="no-repeat" background_blend="normal" allow_player_pause="off" background_video_pause_outside_viewport="on" use_icon_font_size="off" text_shadow_style="none" text_shadow_horizontal_length="text_shadow_style,%91object Object%93" text_shadow_horizontal_length_tablet="0px" text_shadow_horizontal_length_phone="0px" text_shadow_vertical_length="text_shadow_style,%91object Object%93" text_shadow_vertical_length_tablet="0px" text_shadow_vertical_length_phone="0px" text_shadow_blur_strength="text_shadow_style,%91object Object%93" text_shadow_blur_strength_tablet="1px" text_shadow_blur_strength_phone="1px" toggle_font="||||||||" toggle_text_shadow_style="none" toggle_text_shadow_horizontal_length="toggle_text_shadow_style,%91object Object%93" toggle_text_shadow_horizontal_length_tablet="0px" toggle_text_shadow_horizontal_length_phone="0px" toggle_text_shadow_vertical_length="toggle_text_shadow_style,%91object Object%93" toggle_text_shadow_vertical_length_tablet="0px" toggle_text_shadow_vertical_length_phone="0px" toggle_text_shadow_blur_strength="toggle_text_shadow_style,%91object Object%93" toggle_text_shadow_blur_strength_tablet="1px" toggle_text_shadow_blur_strength_phone="1px" closed_toggle_text_shadow_style="none" closed_toggle_text_shadow_horizontal_length="closed_toggle_text_shadow_style,%91object Object%93" closed_toggle_text_shadow_horizontal_length_tablet="0px" closed_toggle_text_shadow_horizontal_length_phone="0px" closed_toggle_text_shadow_vertical_length="closed_toggle_text_shadow_style,%91object Object%93" closed_toggle_text_shadow_vertical_length_tablet="0px" closed_toggle_text_shadow_vertical_length_phone="0px" closed_toggle_text_shadow_blur_strength="closed_toggle_text_shadow_style,%91object Object%93" closed_toggle_text_shadow_blur_strength_tablet="1px" closed_toggle_text_shadow_blur_strength_phone="1px" body_text_shadow_style="none" body_text_shadow_horizontal_length="body_text_shadow_style,%91object Object%93" body_text_shadow_horizontal_length_tablet="0px" body_text_shadow_horizontal_length_phone="0px" body_text_shadow_vertical_length="body_text_shadow_style,%91object Object%93" body_text_shadow_vertical_length_tablet="0px" body_text_shadow_vertical_length_phone="0px" body_text_shadow_blur_strength="body_text_shadow_style,%91object Object%93" body_text_shadow_blur_strength_tablet="1px" body_text_shadow_blur_strength_phone="1px" body_link_text_shadow_style="none" body_link_text_shadow_horizontal_length="body_link_text_shadow_style,%91object Object%93" body_link_text_shadow_horizontal_length_tablet="0px" body_link_text_shadow_horizontal_length_phone="0px" body_link_text_shadow_vertical_length="body_link_text_shadow_style,%91object Object%93" body_link_text_shadow_vertical_length_tablet="0px" body_link_text_shadow_vertical_length_phone="0px" body_link_text_shadow_blur_strength="body_link_text_shadow_style,%91object Object%93" body_link_text_shadow_blur_strength_tablet="1px" body_link_text_shadow_blur_strength_phone="1px" body_ul_text_shadow_style="none" body_ul_text_shadow_horizontal_length="body_ul_text_shadow_style,%91object Object%93" body_ul_text_shadow_horizontal_length_tablet="0px" body_ul_text_shadow_horizontal_length_phone="0px" body_ul_text_shadow_vertical_length="body_ul_text_shadow_style,%91object Object%93" body_ul_text_shadow_vertical_length_tablet="0px" body_ul_text_shadow_vertical_length_phone="0px" body_ul_text_shadow_blur_strength="body_ul_text_shadow_style,%91object Object%93" body_ul_text_shadow_blur_strength_tablet="1px" body_ul_text_shadow_blur_strength_phone="1px" body_ol_text_shadow_style="none" body_ol_text_shadow_horizontal_length="body_ol_text_shadow_style,%91object Object%93" body_ol_text_shadow_horizontal_length_tablet="0px" body_ol_text_shadow_horizontal_length_phone="0px" body_ol_text_shadow_vertical_length="body_ol_text_shadow_style,%91object Object%93" body_ol_text_shadow_vertical_length_tablet="0px" body_ol_text_shadow_vertical_length_phone="0px" body_ol_text_shadow_blur_strength="body_ol_text_shadow_style,%91object Object%93" body_ol_text_shadow_blur_strength_tablet="1px" body_ol_text_shadow_blur_strength_phone="1px" body_quote_text_shadow_style="none" body_quote_text_shadow_horizontal_length="body_quote_text_shadow_style,%91object Object%93" body_quote_text_shadow_horizontal_length_tablet="0px" body_quote_text_shadow_horizontal_length_phone="0px" body_quote_text_shadow_vertical_length="body_quote_text_shadow_style,%91object Object%93" body_quote_text_shadow_vertical_length_tablet="0px" body_quote_text_shadow_vertical_length_phone="0px" body_quote_text_shadow_blur_strength="body_quote_text_shadow_style,%91object Object%93" body_quote_text_shadow_blur_strength_tablet="1px" body_quote_text_shadow_blur_strength_phone="1px" box_shadow_style="none" box_shadow_horizontal="box_shadow_style,%91object Object%93" box_shadow_horizontal_tablet="0px" box_shadow_horizontal_phone="0px" box_shadow_vertical="box_shadow_style,%91object Object%93" box_shadow_vertical_tablet="0px" box_shadow_vertical_phone="0px" box_shadow_blur="box_shadow_style,%91object Object%93" box_shadow_blur_tablet="40px" box_shadow_blur_phone="40px" box_shadow_spread="box_shadow_style,%91object Object%93" box_shadow_spread_tablet="0px" box_shadow_spread_phone="0px" hover_transition_duration="300ms" hover_transition_duration_tablet="300ms" hover_transition_duration_phone="300ms" hover_transition_delay="0ms" hover_transition_delay_tablet="0ms" hover_transition_delay_phone="0ms" hover_transition_speed_curve="ease" custom_margin="||0px|" custom_margin_tablet="||0px|" custom_margin_phone="||0px|" custom_padding="||0px|" custom_padding_tablet="||0px|" custom_padding_phone="||0px|" title_tablet="Cloud" title_phone="Cloud" vertical_offset_tablet="0" vertical_offset_phone="0" horizontal_offset_tablet="0" horizontal_offset_phone="0" z_index="1" z_index_tablet="1" z_index_phone="1"]

Les modalités du cloud : Private cloud, public cloud, hybrid cloud, multi cloud, etc…

[/et_pb_accordion_item][/et_pb_accordion]

Constat d'impuissance. Les CISO réclament une culture DevSecOps, basée sur l'observabilité, tout en reconnaissant qu'ils sont loin d'avoir une culture DevSecOps -à peine 12%.

Seuls 50 % des CISO sont pleinement convaincus que les logiciels fournis par les équipes de développement ont été entièrement testés pour détecter les vulnérabilités avant d'être mis en production dans des environnements de production. L'écart entre observabilité et sécurité est donc bien réel. CISO et DevSecOps ne sont toujours pas sur la même longueur d'onde.

La convergence de l'observabilité et de la sécurité est pourtant essentielle pour réaliser le potentiel du DevSecOps, estime Dynatrace. Aujourd'hui, nous sommes sur un constat d'échec, estime le spécialiste de l'observabilité automatisée. « Les CISO ont de plus en plus de mal à sécuriser leurs logiciels à mesure que leurs environnements hybrides et multicloud deviennent plus complexes, et que les équipes continuent de s'appuyer sur des processus manuels qui facilitent la pénétration des vulnérabilités dans les environnements de production », relève Bernd Greifeneder, CTO, Dynatrace.

Et de constater que l'utilisation continue d'outils cloisonnés pour les tâches de développement, de livraison et de sécurité entrave la maturité de l'adoption du DevSecOps. « Plus des deux tiers des CISO affirment que la gestion des vulnérabilités est plus difficile car la complexité de leur chaîne d'approvisionnement logicielle et de leur écosystème cloud a augmenté. C'est énorme ! »

Par-delà la capacité humaine

Deux ordres de grandeur caractérisent cette difficulté. Un : 77 % des CISO déclarent qu'il est difficile de hiérarchiser les vulnérabilités ; ils manquent d'informations sur le risque que ces vulnérabilités font peser sur leur environnement. Deux : 58 % des alertes de vulnérabilité que les scanners de sécurité signalent à eux seuls comme « critiques » ne sont pas importantes en production, ce qui fait perdre un temps de développement précieux à la recherche de faux positifs…

En moyenne, chaque membre des équipes de développement et de sécurité des applications consacre près d'un tiers de son temps à des tâches de gestion des vulnérabilités qui pourraient être automatisées.

« Les organisations ont du mal à trouver un équilibre entre le besoin d'innovation plus rapide et les contrôles de gouvernance et de sécurité qu'elles ont mis en place pour assurer la sécurité de leurs services et de leurs données, poursuit Bernd Greifeneder. La complexité croissante des chaînes d'approvisionnement logicielles et les piles de technologies natives du cloud qui constituent la base de l'innovation numérique rendent de plus en plus difficile l'identification, l'évaluation et la hiérarchisation rapides des efforts de réponse lorsque de nouvelles vulnérabilités apparaissent. Ces tâches ont dépassé la capacité humaine à gérer. »  

Par conséquent, les équipes de développement, de sécurité et informatiques constatent que les contrôles de gestion des vulnérabilités qu'ils ont mis en place ne sont plus adéquats dans le monde numérique dynamique d'aujourd'hui, ce qui expose leurs entreprises à des risques inacceptables.

Données cloisonnées, manque de contexte

On est à la croisée des chemins. Les CISO réclament une culture DevSecOps, tout en reconnaissant qu'ils sont loin d'avoir une culture DevSecOps -à peine 12%. De même, 86 % des CISO affirment que l'IA et l'automatisation sont essentielles au succès du DevSecOps et à la résolution des problèmes de ressources.

Malgré une compréhension généralisée des nombreux avantages du DevSecOps, la plupart des organisations en sont encore aux premiers stades de l'adoption de ces pratiques en raison de données cloisonnées qui manquent de contexte et limitent l'analyse, défend Bernd Greifeneder.

 

En Savoir Plus

Comment

Unsubscribe to no longer receive posts from Solutions Magazine.
Change your email settings at manage subscriptions.

Trouble clicking? Copy and paste this URL into your browser:
https://www.solutions-magazine.com/observabilite-et-securite-pourquoi-un-tel-ecart/

WordPress.com and Jetpack Logos

Get the Jetpack app to use Reader anywhere, anytime

Follow your favorite sites, save posts to read later, and get real-time notifications for likes and comments.

Download Jetpack on Google Play Download Jetpack from the App Store
WordPress.com on Twitter WordPress.com on Facebook WordPress.com on Instagram WordPress.com on YouTube
WordPress.com Logo and Wordmark title=

Learn how to build your website with our video tutorials on YouTube.


Automattic, Inc. - 60 29th St. #343, San Francisco, CA 94110  

at May 03, 2023
Email ThisBlogThis!Share to XShare to FacebookShare to Pinterest

No comments:

Post a Comment

Newer Post Older Post Home
Subscribe to: Post Comments (Atom)

Poe and Beethoven Debunk Artificial Intelligence Cult

Rising Tide Foundation cross-posted a post from Rising Tide Foundation Rising Tide Foundation Aug 27 · Rising Tide Foundation In this RTF L...

  • [New post] Wiggle Kingdom: April Earnings on Spring Savings!
    Betsi...
  • [New post] Balancing the ‘E’ and ‘S’ in Environment, Social and Governance (ESG) crucial to sustaining liquidity and resilience in the African loan market (By Miranda Abraham)
    APO p...
  • Something plus something else
    Read on bl...

Search This Blog

  • Home

About Me

RelationDigest
View my complete profile

Report Abuse

Blog Archive

  • August 2025 (44)
  • July 2025 (59)
  • June 2025 (53)
  • May 2025 (47)
  • April 2025 (42)
  • March 2025 (30)
  • February 2025 (27)
  • January 2025 (30)
  • December 2024 (37)
  • November 2024 (31)
  • October 2024 (28)
  • September 2024 (28)
  • August 2024 (2729)
  • July 2024 (3249)
  • June 2024 (3152)
  • May 2024 (3259)
  • April 2024 (3151)
  • March 2024 (3258)
  • February 2024 (3046)
  • January 2024 (3258)
  • December 2023 (3270)
  • November 2023 (3183)
  • October 2023 (3243)
  • September 2023 (3151)
  • August 2023 (3241)
  • July 2023 (3237)
  • June 2023 (3135)
  • May 2023 (3212)
  • April 2023 (3093)
  • March 2023 (3187)
  • February 2023 (2865)
  • January 2023 (3209)
  • December 2022 (3229)
  • November 2022 (3079)
  • October 2022 (3086)
  • September 2022 (2791)
  • August 2022 (2964)
  • July 2022 (3157)
  • June 2022 (2925)
  • May 2022 (2893)
  • April 2022 (3049)
  • March 2022 (2919)
  • February 2022 (2104)
  • January 2022 (2284)
  • December 2021 (2481)
  • November 2021 (3146)
  • October 2021 (1048)
Powered by Blogger.