📺 🗣️ La captation vidéo de ma présentation sur CrowdSec au DevFest Nantes 2022 a été publiée : https://www.youtube.com/watch?v=s1oLMm6YgbM&list=UUx83f-KzDd3o1QK2AdJIftg (20min)
#devfestnantes2022 #DevFestNantes #security #Crowdsec
#DevFestNantes #CICD #pipelines #dagger
🧑🚀 "Dagger.io, le nouveau couteau-suisse portable basé sur Docker pour votre CI/CD"
#dagger #pipelines #cicd #DevFestNantes
Avec un passage par
🍪 https://en.wikipedia.org/wiki/HTTP_cookie
🍪 https://en.wikipedia.org/wiki/Macaroons_(computer_science)
🍪 jwt https://jwt.io/
🍪 "Authentification/autorisation: le cookie et ses rejetons"
Avec du https://www.biscuitsec.org/ dedans
☁️ "Des Cloud Events partout !"
☁️ https://cloudevents.io/
⚙️ spec https://github.com/cloudevents/spec
Demo avec cloudfunction en java, du cloudstorage, du kafka, du mongodb, du http... 🤩
🚀 #DevFestNantes c'est parti pour le deuxième jour de la conférence ! Je vous partage ici quelques liens glanés lors des conférences.
#DevFestNantes #Rust #IOT #esp32
🌐 ESP Web Tools https://esphome.github.io/esp-web-tools/ pour flasher depuis son navigateur
💡 Simulate IoT Projects in Your Browser https://wokwi.com/
#esp32 #iot #rust #DevFestNantes
#DevFestNantes #Rust #IOT #esp32
⌚ TTGO T-Watch Rust firmware https://github.com/pyaillet/twatch-idf-rs
⌚ 🇨🇳 http://www.lilygo.cn/prod_view.aspx?TypeId=50053&Id=1380&FId=t3:50053:3
#esp32 #iot #rust #DevFestNantes
#DevFestNantes #Rust #iot #esp32
"Oh crab ! My watch speaks Rust 🦀"
Pierre-Yves nous explique tout plein de choses sur le développement bas niveau, l'IOT, la chaîne de compilation d'un firmware, et de rust bien évidemment !
#esp32 #iot #rust #DevFestNantes
Tout à l'heure à 17h20, je présenterais " 🔒 Crowdsec - la sécurité web par la foule" en salle Belem (en haut). Quel plaisir de participer à cette conférence et de partager ça avec vous.
#kubernetes #securité #security #DevFestNantes
#DevFestNantes #serverless #workflows
☁️ Google Cloud Workflows https://cloud.google.com/workflows/docs/run/tutorial-cloud-run
📓 Workflows syntax : https://cloud.google.com/workflows/docs/reference/syntax
⚙️ demos https://github.com/GoogleCloudPlatform/workflows-demos
#workflows #serverless #DevFestNantes
#DevFestNantes #serverless #workflows "Choreography vs Orchestration in serverless microservices" (tout à l'heure, je me rattrape)
⚙️ Serverless Workflow https://serverlessworkflow.io/
☁️ cloudevents https://cloudevents.io/
#workflows #serverless #DevFestNantes
#DevFestNantes #DevSecOps #IAC
🏗️ Terraform tfsec https://github.com/aquasecurity/tfsec
☁️ cloudmapper https://github.com/duo-labs/cloudmapper
🔒 IAM checks https://github.com/duo-labs/cloudtracker
#iac #devsecops #DevFestNantes
#DevFestNantes #DevSecOps #Secrets
On continue sur les features Github :
🔒 ont poussé à la standardisation d'un prefix des token https://github.blog/2021-04-05-behind-githubs-new-authentication-token-formats/
🔒 https://docs.github.com/en/developers/overview/secret-scanning-partner-program
🔒 push protection https://docs.github.com/en/enterprise-cloud@latest/code-security/secret-scanning/protecting-pushes-with-secret-scanning
#secrets #devsecops #DevFestNantes
Je découvre "Common Weakness Enumeration", les CWE, corollaire des CVE. https://cwe.mitre.org/
#DevFestNantes #DevSecOps #SAST
Demo de CodeQL de github : https://codeql.github.com/
Tests lancés sur les push dans main, sur les pull requests, mais aussi en cron (car l’écosystème bouge).
#SAST #devsecops #DevFestNantes
🐳 docker scan https://docs.docker.com/engine/scan/
🐶 https://snyk.io/
🥑 https://github.com/GoogleContainerTools/distroless
#DevFestNantes 🔒 ☁️ "DevSecOps : de la sécurité dans mon DevOps"
SCA - Software Composition Analysis
🐝 OWASP https://owasp.org/www-community/Component_Analysis
🗯️ Dependency https://xkcd.com/2347/