L'Événement
Rejoignez-nous à Google Paris pour "Secure by Design", un événement destiné à tous ceux impliqués dans le développement de logiciels modernes. En collaboration avec des leaders de la technologie cloud et de la sécurité comme Docker, SFEIR, Google Cloud et Black Duck, cet événement explorera comment intégrer la sécurité à chaque phase du cycle de développement.
Que vous soyez développeur, professionnel de la sécurité ou ingénieur DevOps, vous repartirez avec des insights pratiques pour construire des applications plus résilientes et sécurisées. Découvrez des approches concrètes pour intégrer les pratiques DevSecOps et apprenez des experts du secteur comment faire de la sécurité une partie fondamentale de votre processus de développement.
Pourquoi participer ?
Les violations de sécurité continueront à évoluer, mais la solution est claire : la sécurité doit être intégrée dès le départ, et non ajoutée après coup. Les pratiques DevSecOps garantissent que les considérations de sécurité sont intégrées tout au long du cycle de vie complet du développement, de la planification et du codage au déploiement et à la surveillance.
Rejoignez des leaders du secteur et vos pairs pour explorer : les stratégies DevSecOps pratiques, les études de cas concrètes et les approches pratiques du développement sécurisé. Repartez avec les connaissances nécessaires pour transformer la sécurité d'un goulot d'étranglement en un avantage concurrentiel.
Programme de la soirée
16:30 - 17:00
Ouverture et Inscription
16:30 - 17:00
Ouverture et Inscription
Accueil et ouverture de l'événement
17:00 - 17:30
Sécuriser le SDLC : Des Images Conteneurs aux Agents IA
17:00 - 17:30
Sécuriser le SDLC : Des Images Conteneurs aux Agents IA
Cette présentation examine l'évolution des défis de sécurité de la chaîne d'approvisionnement, des images conteneurs aux agents IA. Nous explorerons comment les pratiques de développement modernes créent de nouveaux vecteurs d'attaque, des conteneurs exécutant des centaines de paquets inutiles aux agents IA accédant aux systèmes d'entreprise sans contrôles de sécurité appropriés. La session démontre des solutions comme les images durcies qui réduisent considérablement les surfaces d'attaque et examine les vulnérabilités émergentes du Model Context Protocol. À travers l'analyse d'incidents réels et de motifs de menaces, nous montrerons comment appliquer les meilleures pratiques conteneur pour construire des environnements de développement sécurisés et améliorés par l'IA avant que les attaques ne se propagent.
Stephane Montri
Senior Solutions Engineer, Docker
17:30 - 18:00
Mettre à l'échelle la Sécurité des Applications à l'Ère de l'IA sans Ralentir l'Innovation
17:30 - 18:00
Mettre à l'échelle la Sécurité des Applications à l'Ère de l'IA sans Ralentir l'Innovation
Alors que la programmation assistée par l'IA, les architectures distribuées et les environnements hybrides redéfinissent le développement, les équipes de sécurité font face à des défis croissants pour suivre les cycles de publication rapides et les menaces évolutives.
Cette session explore comment intégrer la sécurité de manière transparente dans l'ensemble du cycle de vie du développement logiciel (SDLC). Des conteneurs et des API aux retours en temps réel et aux flux de travail automatisés. En tirant parti de l'IA et de l'analyse du langage naturel, les équipes peuvent détecter les risques plus tôt et rationaliser la correction.
Avec la Loi sur la Résilience Cybernétique (CRA) à l'horizon, nous couvrirons également comment la sécurité intégrée peut :
- Accélérer les tests pour le développement assisté par l'IA
- Détecter les menaces émergentes potentielles (comme Shai-Hulud, etc.) et les vulnérabilités provenant de paquets open-source de diverses origines
- Identifier et déclarer le code open-source dans les conteneurs et les extraits
- Gérer les SBOMs pour la conformité et la gestion des risques
Xavier Buisson
Gestionnaire de Compte Stratégique, Black Duck
18:00 - 18:30
SAIF en Action : Un Guide Pratique de la Gestion de la Posture de Sécurité de l'IA
18:00 - 18:30
SAIF en Action : Un Guide Pratique de la Gestion de la Posture de Sécurité de l'IA
Dans le paysage IA qui évolue rapidement d'aujourd'hui, assurer la sécurité et l'intégrité de vos systèmes IA n'est plus optionnel – c'est un impératif critique. Mais comment dépasser les discussions théoriques et mettre en œuvre une sécurité robuste et continue pour vos déploiements IA ?
Que vous soyez un développeur IA, un architecte de sécurité, un ingénieur DevOps, ou simplement passionné par la construction d'une IA sécurisée, cette session vous présentera le SAIF (Cadre de Sécurité de l'IA) et vous équipera des connaissances pour faire une réelle différence.
Seifeddin Mansri
CTO Cloud | GDE, SFEIR
18:30 - 18:45
Pause
18:30 - 18:45
Pause
Courte pause pour se ressourcer
18:45 - 20:00
Atelier Pratique : Sécuriser un Serveur MCP sur Google Cloud
18:45 - 20:00
Atelier Pratique : Sécuriser un Serveur MCP sur Google Cloud
Le Model Context Protocol (MCP) agit comme un "USB-C pour l'IA", permettant aux agents d'interagir avec les outils et APIs externes. Cette connectivité crée cependant une importante nouvelle surface d'attaque.
Cette session démystifie le paysage des menaces MCP, couvrant les attaques spécifiques à l'IA et les vulnérabilités classiques.
Les participants auront l'occasion de construire, déployer et sécuriser un serveur MCP sur Google Cloud.
Abdel Sghiouar
Senior Cloud Developer Advocate, Google Cloud
20:00 - 21:00
Networking
20:00 - 21:00
Networking
Soirée de networking avec les speakers et les autres participants
Ce que vous apprendrez
Pour qui ?
Développeurs
Cherchant à intégrer la sécurité dans leur code
Professionnels de la Sécurité
Voulant renforcer la sécurité du développement
DevOps Ingénieurs
Intégrant la sécurité dans le pipeline CI/CD
Architectes & Tech Leads
Définissant la stratégie de sécurité applicative
Les Intervenants
Seifeddin Mansri
CTO Cloud SFEIR
Expert en architecture cloud et sécurité applicative
Stephane Montri
Senior Solutions Engineer, Docker
Spécialiste en sécurité des conteneurs et orchestration
Abdel Sghiouar
Senior Cloud Developer Advocate, Google Cloud
Expert en DevSecOps et pratiques cloud-native
Informations pratiques
Date et heure
Mercredi 26 novembre 2025
17h - 21h (Soirée networking incluse)
À retenir :
- Événement en soirée avec networking
- Places limitées
- Inscription obligatoire
Lieu
Google Paris
8 rue de Londres, 75009 Paris
Transport :
Inscription
Rejoignez-nous pour une soirée d'apprentissage et de networking autour des meilleures pratiques DevSecOps.
Docker × SFEIR × Google Cloud × Black Duck : L'expertise au service de votre sécurité