Security by design : que signifie-t-il en pratique ?
Security by design : que signifie-t-il en pratique ?
À mesure que les logiciels s’intègrent plus profondément dans les systèmes, dispositifs et services critiques, la cybersécurité n’est plus une option. Elle doit faire partie intégrante du processus de conception et de développement. Avec la directive NIS2 et le Cyber Resilience Act (CRA) qui fixent de nouvelles exigences pour la sécurité des produits numériques, les équipes logicielles doivent s’adapter dès maintenant.
Pour qui ?
- Développeurs de logiciels et responsables techniques dans les start-ups et scale-ups
- Équipes d’ingénierie développant des applications cloud, SaaS, mobiles ou embarquées
- Product owners intégrant la sécurité et la conformité dans leur cycle de vie
- CTO et décideurs responsables de l’architecture sécurisée
- Tout membre d’équipe se demandant : « Notre produit est-il vraiment sécurisé ? »
Ce que vous apprendrez
Cette masterclass aide les start-ups, scale-ups et PME du secteur logiciel à comprendre ce que signifie réellement « security by design » et comment le mettre en œuvre sans perdre en vitesse ou en agilité de développement.
Que vous débutiez ou que vous soyez confronté à des défis urgents en matière de sécurité, cette session vous aidera à poser des bases solides pour construire des applications fiables et conformes.
Programme
| Heure | Sujet |
| 09:00 – 09:30 | Accueil et introduction • Présentation des objectifs de la masterclass • Défis actuels de la sécurité logicielle • Contexte réglementaire : NIS2 et Cyber Resilience Act |
| 09:30 – 12:30 | Sécurité des applications en pratique • Concepts clés de la sécurité applicative (AppSec) • Modèles de maturité en sécurité (SAMM, DSOMM) • Scans AppSec rapides sur votre code • Intégration de la sécurité et de la conformité dans DevOps • Construire une culture “secure by design” dans les petites équipes • Choisir des outils et flux de travail évolutifs |
| 12:30 – 13:30 | Pause déjeuner |
| 13:30 – 17:00 | Atelier pratique de modélisation des menaces • Introduction pas à pas à la modélisation des menaces (STRIDE, arbres d’attaque, DFDs) • Modélisation guidée des menaces dans votre propre produit • Identification des surfaces d’attaque et des limites de confiance • Priorisation des risques et conception de stratégies d’atténuation • Outils et modèles pratiques prêts à l’emploi |
| 17:00 | Clôture et prochaines étapes • Résumé des points essentiels • Comment poursuivre le développement d’applications sécurisées • Séance de questions-réponses |
Inscription
Le nombre de places est limité afin de garantir une expérience interactive et personnalisée.
Rejoignez-nous pour apprendre, pratiquer et franchir une nouvelle étape vers des logiciels sécurisés, conformes et dignes de confiance.
Intégrer la sécurité dès la phase de conception
Pourquoi le Security by Design n’est-il plus une option mais une nécessité aujourd’hui ? Découvrez dans cet article comment intégrer la sécurité de manière structurelle dès les premières décisions de conception tout au long du cycle de développement logiciel, avec une attention particulière portée à la modélisation des menaces, à la conformité (NIS2, Cyber Resilience Act) et aux architectures résilientes. Inspirez-vous d’un plan par étapes clair et d’un cas pratique concret.
Les entreprises flamandes peuvent bénéficier d'une subvention de VLAIO pour ce cours
Ce programme fait partie d'Industriepartnershap dans lequel 13 partenaires d'innovation flamands offrent un service intégré pour stimuler la croissance et l'innovation dans l'industrie flamande dans les 6 thèmes suivants : IA, cybersécurité, circularité, numérisation, climat et énergie et industrie 4.0. Ils le font sous la direction d'Agoria et de Sirris et avec le soutien d'Agentschap Innoveren & Ondernemen.
Date
Location
Prix
Langue
Anglais
