Chapitre 9. Trouve le maillon faible
Cet ouvrage a été traduit à l'aide de l'IA. Tes réactions et tes commentaires sont les bienvenus : translation-feedback@oreilly.com
Tu es le maillon faible. Au revoir !
Chaque épisode du jeu télévisé The Weakest Link (BBC/NBC)
Le matin du 10 décembre 2021, je me suis réveillé avec un message nocturne de David Linder, le responsable de la sécurité des informations (CISO) de mon entreprise. Il disait : "Appelle-moi dès que tu es debout. C'est important." Je savais que ce ne serait pas une bonne nouvelle. Ton RSSI qui t'appelle au milieu de la nuit est la dernière chose qu'un cadre souhaite.
Lorsque j'ai réussi à joindre David, il m'a dit qu'au cours des dernières 24 heures, de grandes entreprises du monde entier avaient été piratées. Le problème avait été retracé à partir d'une seule bibliothèque open source intégrée dans des millions d' applications. Le magazine Wired a publié un article sur l'incident dans lequel on pouvait lire : "L'Internet est en feu !".
Plus loin dans ce chapitre, je te raconterai cette histoire. Je te donne cet extrait maintenant pour te faire comprendre à quel point la question de la sécurité de la chaîne d'approvisionnement des logiciels est devenue critique pour le développement de logiciels aujourd'hui. Certains lecteurs de ce livre viennent peut-être du milieu de la sécurité des applications (AppSec) et lisent ce chapitre pour obtenir des conseils spécifiques sur la sécurisation des LLMs. Cependant, je suis sûr que ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access