L’édition 2020 de l’étude de Sonatype, un éditeur d’une plateforme de gouvernance, se fonde sur des données publiques appartenant à divers sondages auprès de développeurs. Les attaques de nouvelle génération enregistrent selon l’enquête une nette augmentation (+ 430 %). Parmi elles, on retrouve les injections de code malveillant ainsi que toutes les attaques dites « par anticipation ». Pour y remédier, la détection nécessite un certain temps : selon les répondants à l’enquête, 48 % des organisations mettent plus d’une semaine à apprendre l’existence d’une faille. Ensuite, l’intervention ne se fait pas avant au moins une semaine dans plus de la moitié des cas (51 %).
Par ailleurs, l’étude Sonatype dégage deux groupes du côté des
entreprises utilisatrices de l’open source, en fonction de deux paramètres : la sécurité des projets et la productivité des équipes de développement. Le groupe le plus nombreux est moins avancé sur la productivité que sur la sécurité. Ses membres présentent un taux important de gestion, d’analyse des dépendances et d’automatisation des processus d’approbation. Ensuite, vient le groupe de ceux qui parviennent à associer productivité et gestion des risques. Ces professionnels du développement ont tendance à être rapidement opérationnels.
Les
formations en informatique de l’EPSI ont pour vocation de former les futurs informaticiens de façon générale, mais aussi des spécialistes du logiciel libre. Découvrez notre proposition de parcours (BTS SIO, Bachelor, Ingénierie informatique) pour accompagner les mutations actuelles et les innovations futures en entreprise.