0% ont trouvé ce document utile (0 vote)
12 vues3 pages

Gestion des Risques en DevSecOps

Le paysage des risques en DevSecOps évolue vers une sécurité intégrée et automatisée, avec des défis liés à la dynamique des risques. Les indicateurs clés montrent une disponibilité système en alerte, une amélioration des incidents de sécurité, un temps moyen de réparation trop élevé et une couverture de tests de sécurité légèrement en dessous des objectifs. Ces éléments soulignent la nécessité d'améliorations continues dans la gestion des risques.

Transféré par

ibouraima coulibaly
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
12 vues3 pages

Gestion des Risques en DevSecOps

Le paysage des risques en DevSecOps évolue vers une sécurité intégrée et automatisée, avec des défis liés à la dynamique des risques. Les indicateurs clés montrent une disponibilité système en alerte, une amélioration des incidents de sécurité, un temps moyen de réparation trop élevé et une couverture de tests de sécurité légèrement en dessous des objectifs. Ces éléments soulignent la nécessité d'améliorations continues dans la gestion des risques.

Transféré par

ibouraima coulibaly
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Gestion des Risques en DevSecOps

Évolution du paysage des risques & Indicateurs clés

Évolution du Paysage des Risques


1. Ère Legacy :

- Périmètre défini, risques statiques, contrôles manuels.

- Exemple : serveur web on-premise, pare-feu classique.

2. Transformation Agile :

- Vélocité accrue, périmètre flou, nouveaux vecteurs.

- Exemple : microservices, cloud, CI/CD.

3. DevSecOps :

- Sécurité intégrée, automatisation, risques dynamiques.

- Exemple : scans Trivy, SonarQube dans pipelines GitLab.

4. IA & ML :

- Prédiction, adaptation, auto-guérison.

- Exemple : détection comportementale et isolation automatique.

Indicateurs de Risque Clés (KRI)


1. Disponibilité système : 97.5%

- Seuil critique < 99%. Objectif non atteint.

- Risque de perte de service ou réputation.

2. Incidents de sécurité/mois : 12

- Tendance -15% vs mois précédent. Bon signe.

3. MTTR moyen : 3.2 jours

- Objectif : < 4 heures. Temps de correction trop long.

4. Couverture tests sécurité : 89%

- Objectif > 90%. Bon niveau mais marge d'amélioration.


Résumé :

- Disponibilité : En alerte (<99%)

- Incidents sécurité : Amélioration (-15%)

- MTTR : Trop élevé (3.2j)

- Couverture sécurité : Légèrement bas (89%)


Document généré le 25/07/2025

Vous aimerez peut-être aussi