Pour gérer vos consentements :

DevOps et sécurité : un équilibre difficile à trouver

Les équipes DevOps peinent à trouver l’équilibre entre la fréquence de livraison applicative et la sécurité des développements. C’est le principal enseignement d’une enquête* publiée par WhiteHat Security, filiale de NTT Communications, en marge de la DeveloperWeek Austin.

85% des développeurs interrogés considèrent la sécurité comme « très importante » dans le processus d’écriture du code informatique et de développement. Et plus de 7 développeurs sur 10 (75%) s’inquiètent de la sécurité de leurs applications.

Ils sont moins nombreux cependant (57%) à déclarer disposer des solutions nécessaires pour intégrer pleinement la sécurité dans le cycle de développement logiciel. 14% ne le pensent pas. Parmi ceux qui utilisent de tels outils de sécurité des applications, 33% déclarent rechercher des vulnérabilités au quotidien, 29% chaque semaine et 20% chaque mois.

Toutefois, seule une équipe sur deux dispose d’une expertise interne en cybersécurité.

Ce n’est pas l’unique point d’achoppement.

Pression des directions métiers

43% des répondants accordent toujours la priorité au respect des délais de livraison des applications, plutôt qu’à la sécurité. Et ce pour répondre aux attentes des Métiers.

Les pressions exercées pour fournir une application fonctionnelle dans des délais difficiles à tenir peuvent « pousser les développeurs à prendre des libertés avec les mesures de sécurité, voire à les ignorer complètement », a souligné WhiteHat Security dans un billet de blog.

Selon un autre rapport de 2019 (Fortinet), 14% seulement des équipes IT et développement impliquées dans l’achat de solutions de cybersécurité disent avoir une visibilité étendue de leur environnement DevOps à partir d’un centre d’opérations de sécurité (SOC).

*(Les résultats de l’enquête menée auprès de 103 professionnels ont été rendus publics lors de la DeveloperWeek Austin 2019).

(crédit photo Kevin Ku via pexels.com)

Recent Posts

Comment l’Hôpital Américain de Paris planifie son stockage à long terme

Les performances évolutives et les mécanismes de protection de la donnée offrent aux 335 médecins…

40 minutes ago

Évaluation des LLM : les arbitrages de Salesforce

Salesforce a entrepris un benchmark des LLM sur des cas d'usage CRM. Comment l'a-t-il orchestré…

1 heure ago

Ce qu’il faut savoir sur Moshi, l’IA vocale de Kyutai

Kyutai a officialisé son IA vocale Moshi et en a ouvert une démo au public.…

5 heures ago

L’app MFA Authy mise à mal par une API non sécurisée

Une API sans authentification a permis à des tiers de valider les numéros de téléphone…

8 heures ago

Les logiciels libres entrés au SILL au deuxième trimestre 2024

D'AgentJ à YesWiki, voici les dernières entrées au SILL (Socle interministériel de logiciels libres).

23 heures ago

WSL2 fait le grand saut vers Linux 6.6

En parallèle de diverses expérimentations, Microsoft livre une première version de WSL2 basée sur Linux…

1 jour ago