Pour son volet sécuritaire, d’une importance cruciale, puisque les abonnés doivent saisir leurs coordonnées bancaires pour valider leur abonnement, Netflix utilise un grand nombre de fonctionnalités développées en Python, permettant d’identifier les risques, de les classer et de les supprimer automatiquement. Il s’agit notamment de :
#1 Repokid
Grâce à Python, Repokid est capable d’appliquer la politique du moindre privilège sur Netflix, à travers le paramétrage des permissions IAM (Identity and Access Management). Rappelons que cette méthode consiste à contrôler les droits des utilisateurs afin qu’ils n’aient accès qu’aux informations dont ils ont besoin, dans le but de réduire au minimum le risque d’intrusion.
#2 Security Monkey
Il s’agit d’un dispositif que l’équipe Cloud Security de Netflix déploie pour détecter les changements dans les politiques de sécurité des applications (rôles IAM, liste de contrôle des accès, etc.).
#3 Prism
Codé en Python, ce Framework batch est utilisé par les ingénieurs de sécurité comme protection contre les failles de sécurité dans le code source de Netflix.