
Christophe Tafani-Dereeper
Travaille chez Datadog sur des sujets de sécurité du cloud, de sécurité applicative et des logiciels en source ouverte. Auparavant, faisait partie d'une équipe en sécurité cloud et a travaillé dans un SOC.
Best podcasts with Christophe Tafani-Dereeper
Ranked by the Snipd community

Apr 6, 2025 • 38min
Sécurisation de la chaîne d’approvisionnement logicielle
Christophe Tafani-Dereeper, expert en sécurité chez Datadog, partage son expérience sur la sécurisation de la chaîne d'approvisionnement logicielle. Il aborde les risques posés par les dépendances et les scripts de construction, ainsi que des attaques récentes sur des outils comme GitHub Actions. L'importance des artefacts signés est également soulignée. Il compare les outils SEMGREP et CodeQL, et discute des défis liés à l'IA dans le développement. Enfin, des solutions innovantes pour renforcer la sécurité des paquets NPM sont proposées.