Je me suis fait VOLER MON CODE à cause de ma CI/CD ! 😱

แชร์
ฝัง
  • เผยแพร่เมื่อ 15 พ.ย. 2024

ความคิดเห็น • 23

  • @Patrick-ru1wq
    @Patrick-ru1wq 5 หลายเดือนก่อน +5

    C'est bien ce genre de vidéo pour ceux qui ne font plus attention à ce qu'ils font.
    Les gens ont de plus en plus l'habitude de juste google et copier/coller, ça marche c'est vert c'est bon.
    Si votre code est critique déjà vous ne devriez utiliser que des images internes à votre entreprise pour build/check cette image.
    Exemple vous prenez l'image php-cs, vous faites des checks élaborés dessus pour bien vérifier qu'elle est clean puis vous la mettez dans votre registry interne.
    Il faut considérer son serveur CI/CD comme un serveur de prod. et ça vous aidera déjà à beaucoup mieux sécuriser parce qu'en vrai si vous exécutez une image docker en prod. d'un repo. que vous ne maitrisez pas c'est déjà un problème.

  • @KoffiTennisTeam
    @KoffiTennisTeam 5 หลายเดือนก่อน +1

    Merci Joann, je n'avais pas connaissance de ce problème. Super👍

  • @mathieuregnier2262
    @mathieuregnier2262 5 หลายเดือนก่อน +5

    Pour ma part je n'avais pas conscience de ça. Merci à Aurelien et à toi pour ce partage !!!

    • @yoandevco
      @yoandevco  5 หลายเดือนก่อน +1

      Je pense que la Ci/CD, la supply chain, c'est les gros maillon faible en terme de sécurité.
      Merci beaucoup pour ton message Mathieu !

  • @jeanjean4502
    @jeanjean4502 5 หลายเดือนก่อน +1

    Très très intéressant !

  • @juliettevila3640
    @juliettevila3640 5 หลายเดือนก่อน

    Coucou Yoann, j'avais uke question qui n'a rien à voir avzc ta video, quelle IA utilise tu pour transformer ton ilage et faire les images de présentation de tes vidéo ?

  • @serginoriba7256
    @serginoriba7256 5 หลายเดือนก่อน +2

    Cela fait un moment que je n'ai pas suivi tes vidéos que je n'ai même pas remarqué que tu es sur Mac maintenant 😂
    Du bon travail pédagogique comme toujours merci à toi

    • @yoandevco
      @yoandevco  5 หลายเดือนก่อน +1

      Et oui j'ai Switch vers MacOs pour le perso il y a quelques semaines !
      Merci😍

    • @CedricRadoAryFetra
      @CedricRadoAryFetra 5 หลายเดือนก่อน

      @@yoandevco Tu pourrais faire un petit retour de l'utilisation de docker sur Mac vs Linux ? 😊

  • @Damien-MATHIEU
    @Damien-MATHIEU 5 หลายเดือนก่อน +1

    Un titre moins "racoleur" aurait pu être "Sécuriser sa CI/CD" tout simplement.
    Mais bon, c'est moins vendeur. 😉

  • @leonardcompaore3871
    @leonardcompaore3871 5 หลายเดือนก่อน +2

    Je te remercie également pour cette vidéo

    • @yoandevco
      @yoandevco  5 หลายเดือนก่อน

      Merci beaucoup 😘

  • @Jackson-Sean
    @Jackson-Sean 5 หลายเดือนก่อน +3

    Le vrai titre " je me suis fair voler mon code à cause de mon CDI"

    • @yoandevco
      @yoandevco  5 หลายเดือนก่อน +2

      Vaste débat sur la propriété intellectuelle ?

  • @olivierlejeune1950
    @olivierlejeune1950 5 หลายเดือนก่อน +1

    Salut et merci pour la vidéo, c’est toujours utile d’avoir du contrôle et de la visibilité sur sa Ci/Cd. Même si je trouve que r2devops rajoute justement une perte de contrôle avec sa surcharge de template. Dommage que ça n’inclut pas des librairies comme dive, qui analyse les layers des images docker, ça permettrait aussi de faire de l’optimisation. Mais donc au final, la solution reste peut-être de se créer sa propre image docker from scratch, même si donc ça donne du travail de maintenance en plus

    • @yoandevco
      @yoandevco  5 หลายเดือนก่อน +1

      Merci pour ton commentaire !
      Pour l'abstraction qu'ajoute R2Devops, ça peut devenir intéressant si tu mets des blocs "interne" à disposition, je suis plus réserver sur les blocs open source.
      Pour les outils comme Dive, ou Trivy, dans le cas de l'exemple de la vidéo, j'ai testé, aucuns n'a était en mesure de détecter ma petite modification 👀
      Dans tous les cas, aucunes images Docker ne devraienr être utilisées sans avoir était au préalable, et régulièrement, analysée, notamment le/les Dockerfile.
      J'utilise dans un de mes contextes pro, une solution développé en interne, pour scanner les images Docker que l'on utilise une fois par jour, c'est une première couche de sécurité, je vais probablement ajouter la possibilité de mettre un "coup de tampon" sur les images "validées" en interne pour une durée déterminée.
      Un vaste sujet super intéressant !

    • @olivierlejeune1950
      @olivierlejeune1950 5 หลายเดือนก่อน

      @@yoandevco ah oui en effet c’est une bonne idée ça, 3n schedule task de gitlab, on pourrait 1 fois par ou semaine juste lancer pleins d’analyse dans un runner chargé avec les images qu’on utilise

  • @thomaslaure4865
    @thomaslaure4865 5 หลายเดือนก่อน +2

    Super intéressant

    • @yoandevco
      @yoandevco  5 หลายเดือนก่อน

      Merci beaucoup !

    • @thomaslaure4865
      @thomaslaure4865 5 หลายเดือนก่อน

      @@yoandevco merci à toi !

  • @jeromecervelle6539
    @jeromecervelle6539 5 หลายเดือนก่อน +2

    Salut Yoan, merci pour ces informations très précieuses. Merci également à ton contact pour que l'on se protège. @+. Jérôme

    • @yoandevco
      @yoandevco  5 หลายเดือนก่อน +1

      Merci beaucoup pour ton message !