Catégorie : Chaîne d'approvisionnement logicielle

Sécurité du développement logiciel

Sécurité du développement logiciel : une liste de contrôle des exigences en 12 points à vérifier

La plupart des exigences de sécurité en développement logiciel décrivent un état souhaité, ce qui signifie qu'il est impossible de les valider ou de les invalider. Voici 12 exigences formulées sous forme de vérifications, chacune accompagnée de l'artefact qui la prouve.
10 min de lecture
Paquets npm malveillants

Paquets npm malveillants : La liste en direct que personne ne surveille suffisamment.

Les paquets npm malveillants sont publiés plus rapidement que les registres ne les suppriment. Que révèlent huit semaines de constatations confirmées et comment les stopper ?
8 min de lecture
Sécurité de la chaîne d'approvisionnement en IA

Sécurité de la chaîne d'approvisionnement par l'IA : comment l'IA attaque et défend le code

La sécurité de la chaîne d'approvisionnement basée sur l'IA protège contre le slopsquatting, les paquets malveillants et les risques liés aux attaques par déni de service multiple (DDM) dans le code généré par l'IA. Découvrez comment !
9 min de lecture
Zero Trust SDLC

Clés de l'utilisation de l'IA en cybersécurité, Zero Trust SDLCComment sécuriser le code généré par l'IA ? Sécurité de l'IA

Zero Trust SDLC Cela signifie sécuriser ce que l'IA produit et utilise. Découvrez les cinq points d'entrée, les attaques réelles et comment combler dès maintenant les failles de sécurité de l'IA.
10 min de lecture
logiciel d'inventaire IA

Qu’est-ce qu’un inventaire d’IA ? Guide pratique de la découverte des actifs d’IA, de la nomenclature d’IA et de l’IA fantôme

Qu’est-ce qu’un inventaire d’IA ? Un guide pratique pour la découverte des actifs d’IA, la génération de nomenclatures d’IA, l’IA fantôme et la conformité à la loi européenne sur l’IA.
10 min de lecture
chaîne d'approvisionnement logicielle sécurisée, nomenclature d'IA, sécurité MCP

OWASP Global AppSec EU 2026 Vienne : Principaux enseignements sur la sécurité de la chaîne d’approvisionnement logicielle, la sécurité MCP et la nomenclature IA

Compte rendu d'OWASP Vienne 2026 : lancement d'AISVS, failles de sécurité MCP, préparation de l'IA-BOM et points de vue du secteur sur la chaîne d'approvisionnement logicielle sécurisée
5 min de lecture
OWASP GLOBAL Sécurité des applications IA

Sécurité de l'IA à OWASP Global AppSec EU 2026 : Rencontrez Xygeni à Vienne

Xygeni est présent à OWASP Global AppSec EU 2026, stand G-08. Démonstrations en direct de sécurité IA et approche Zero Trust. SDLCet l'équipe de Vienne. Venez nous rendre visite !
7 min de lecture
AI-Driven SDLCs sont déjà là

AI-Driven SDLCLes s sont déjà là. Et maintenant ?

AI-Driven SDLCLes IA sont déjà là. Et maintenant ? Découvrez comment sécuriser le développement piloté par l’IA grâce à l’approche Zero Trust AppSec et à une visibilité complète sur l’IA.
9 min de lecture
Code sécurisé généré par l'IA

Comment sécuriser le code généré par l'IA dans CI/CD

Sécurisez le code généré par l'IA avant sa mise en production. Bloquez les vulnérabilités, les fuites de secrets et les dépendances à risque. CI/CD pipelines.
10 min de lecture
Fatigue des alertes AppSec

Comment réduire la fatigue liée aux alertes de sécurité des applications

Comprenez la fatigue liée aux alertes AppSec et apprenez à prioriser les risques réels, à réduire le bruit et à améliorer la réponse AppSec avec Xygeni.
11 min de lecture
Conseils de sécurité cloud

20 conseils de sécurité cloud pour les équipes DevSecOps modernes

Conseils de sécurité cloud pour les équipes DevSecOps afin de protéger les applications, les secrets, IaC, CI/CD pipelineet les chaînes d'approvisionnement.
12 min de lecture
sécurité des applications faible

Comment une sécurité applicative défaillante crée des risques pour la confidentialité numérique

Découvrez comment une sécurité applicative faible expose les données, engendrant des risques pour la vie privée tels que les violations de données, l'usurpation d'identité et les abus, et comment le DevSecOps les prévient !
7 min de lecture