Blog

Exploiter l'IA et des mesures proactives pour une gestion efficace des alertes de vulnérabilité

March 28, 2024
Secure Code Warrior

Récemment, j'ai eu le privilège d'animer un webinaire auquel participait notre propre directeur technique Matias Madou et Mednd.ios'adresse à Sharon Kochevsky Prise en charge des alertes de vulnérabilité. Au cours de la session, ils ont exploré à la fois les défis et les solutions en matière de gestion des alertes de vulnérabilité de sécurité. Au cas où vous auriez manqué le webinaire, voici quelques points clés à retenir de leur conversation. Bien entendu, le webinaire est également disponible à la demande ici pour obtenir tous les détails.

Impact de l'IA sur la sécurité

Matias a intégré l'analogie des voitures autonomes pour expliquer l'état actuel de l'IA qui crée des logiciels sécurisés. Bien que les voitures autonomes puissent techniquement se conduire seules, elles rencontrent toujours des problèmes sur la route. Par exemple, il a fait référence à une situation dans laquelle des voitures autonomes rencontraient un problème sur la route jamais rencontré auparavant et qui se brisaient par la suite. Les problèmes vont survenir et ce sont les techniciens humains qui doivent les résoudre. De même, si les développeurs suivent aveuglément l'IA, des erreurs de code et des vulnérabilités pourraient entrer en jeu.

Pour que l'IA produise de meilleurs résultats, Matias a souligné le besoin de régularité et de nombreux bons exemples de code pour former les développeurs aux modèles d'IA. Bien que l'IA fonctionne actuellement bien sur les frameworks génériques, elle ne convient pas aux applications du monde réel qui fonctionnent sur des millions de lignes de code.

Il a en outre expliqué que les développeurs chevronnés pouvaient bénéficier des avantages de l'IA générative pour accélérer le codage, mais que ceux qui n'étaient pas formés pouvaient constituer une menace car ils pouvaient reproduire et coller des codes défectueux à un rythme rapide.

Transition vers la proactivité

L'un des sujets qui a animé la discussion était le passage à des actions proactives. Plutôt que de garder un œil sur les problèmes de sécurité, Sharon Kochevsky préconise que les entreprises et les programmes AppSec adoptent une approche plus proactive avec des corrections de code réelles plutôt qu'une approche réactive axée sur les rapports de sécurité. Dans la lignée de Matias, il souligne la nécessité de dépasser les pratiques purement administratives et de se concentrer sur les résultats qui en découlent. Le panel a également discuté des principaux domaines liés à la création de rapports ainsi qu'à l'utilisation de produits de sécurité intégrés à des tableaux de bord en temps réel et au suivi des problèmes.

Combler le fossé

Sharon et Matias ont également identifié un problème crucial qui devrait être résolu : la déconnexion entre les développeurs et les responsables de la sécurité. Les organisations et les entreprises ajoutent désormais des champions de la sécurité pour les aider à combler cet écart. Ces professionnels de la sécurité font partie de l'équipe d'ingénierie et contribuent à promouvoir des mesures de sécurité proactives.

Inutile de dire que nous venons d'aborder ce sujet et que la conversation va au-delà de ces webinaires ; une discussion et un engagement continus sont essentiels dans notre secteur en constante évolution. Si vous souhaitez en savoir plus ou rejouer la session, celle-ci est maintenant disponible à la demande.

Slogan

Govern AI-driven development before it ships

Measure AI-assisted risk, enforce secure coding policy at commit, and accelerate secure delivery across your SDLC.

book a demo
Slogan

Explore more blogs

Lorem ipsum diam quis enim lobortis scelerisque fermentum dui faucibus in ornare quam viverra orci sagittis eu volutpat odio facilisis.

browse all
Case Study
Filter Label
This is some text inside of a div block.

Supercharged Security Awareness: How Tournaments are Inspiring Developers at Erste Group

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Learn More
Case Study
Filter Label
This is some text inside of a div block.

Security as culture: How Blue Prism cultivates world-class secure developers

Learn how Blue Prism, the global leader in intelligent automation for the enterprise, used Secure Code Warrior's agile learning platform to create a security-first culture with their developers, achieve their business goals, and ship secure code at speed

Learn More
Case Study
Filter Label
This is some text inside of a div block.

One Culture of Security: How Sage built their security champions program with agile secure code learning

Discover how Sage enhanced security with a flexible, relationship-focused approach, creating 200+ security champions and achieving measurable risk reduction.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Enabler 7: Developer Recognition

Recognition fuels participation. Enabler 7 celebrates developer achievement loudly, with rewards and exclusive swag that mark real, earned secure coding wins.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Named in the Gartner® Hype Cycle™ for Application Security 2026

Secure Code Warrior is named in the Gartner® Hype Cycle™ for Application Security, 2026 for Agentic Coding Security and Secure Coding Training. Here's why.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Are you a CISO or Engineering Leader worried about the Security and Cost of LLM code generation?

Review the SCW AI Trust Index, our proprietary LLM benchmarking data, before going all-in on an AI model.

Learn More

Secure AI-driven development before it ships

See developer risk, enforce policy, and prevent vulnerabilities across your software development lifecycle.

Réserver une démo
trust score
No items found.