THOUGHT LEADERSHIP

VIDÉOS et WEBINAIRES

Product Videos

Démo du produit en 60 minutes
Démo du produit en 60 minutes

Démo et aperçu de Contrast Security

Regardez une démonstration présentée par Jeff Williams, directeur technique et cofondateur de Contrast Security, et Ed Amoroso, ancien RSSI chez AT&T et fondateur de TAG Cyber.

Démo vidéo de Contrast Security
Démo du produit en 9 minutes

Points forts de la solution Contrast Security

Regardez un bref aperçu général des solutions Contrast Assess et Contrast Protect et voyez comment nous rendons un logiciel auto-protecteur pour prévenir les vulnérabilités et bloquer les attaques.

 
Vidéo du produit

Sécurité applicative de nouvelle génération

Découvrez comment Contrast Security intègre les processus Agile et DevOps pour obtenir, en un minimum de temps, une sécurité maximale sur tous les déploiements applicatifs.

 
Vidéo du produit

Sécurité avec DevOps intégré

Courte vidéo expliquant comment Contrast Security permet aux équipes de développement et d’exploitation de produire un code sécurisé tout en travaillant à la vitesse DevOps.

 
Aperçu de 60 secondes

Aperçu général de Contrast

Une brève explication pour découvrir comment Contrast Security utilise l'instrumentation pour déployer et identifier avec précision, et en quelques minutes, les vulnérabilités des applications sans recourir à quelconque expertise ou outil SAST/DAST hérité.

 
Présentation du produit

Présentation de Contrast Assess

Découvrez comment le test IAST (test de sécurité des applications basé sur les interactions) utilise l'instrumentation pour rechercher et corriger les vulnérabilités et les bibliothèques non sécurisées. Nous comparons Contrast Assess à d’autres méthodologies d'audit de sécurité existantes.

 
Présentation du produit

Contrast Assess intégré au cycle de développement

Contrast Assess déploie un agent intelligent qui instrumente l'application avec d'astucieux capteurs capables d'analyser le code en temps réel depuis l'application. Nul besoin de perturber et de modifier votre façon de travailler.

 
Présentation du produit

L'avantage de Contrast Security

Jeff Williams, cofondateur et directeur technique de Contrast Security, explique ce que représente la dotation d'un logiciel " auto-protecteur ".

 
Présentation du produit

Présentation de Contrast Protect

Contrast Protect s'appuie sur la technologie RASP (Runtime Application Self-Protection) et sur une profonde instrumentation de sécurité brevetée pour protéger les applications contre les cyberattaques en temps réel, ce qui en fait la solution de sécurité applicative la plus précise, la plus rapide et la plus évolutive.

 
Vidéo du produit

Avantages de Contrast Protect par rapport au WAF

Observez la manière dont Contrast Protect (solution RASP) élimine le besoin de WAF en travaillant depuis l’intérieur d’une application en cours d’exécution pour fournir une meilleure visibilité et une meilleure précision dans la détection et le blocage des attaques.

 
Vidéo du produit

Avantages de Contrast Protect par rapport au WAF – exemple de requête SQL

Regardez cette courte vidéo pour comprendre pourquoi Contrast Security permet de mieux protéger les applications et de mieux bloquer les attaques à injection SQL que les WAF.

On-Demand Webinars & Conference Presentations

Embracing DevSecOps DevOps.com Webinar
On-Demand Webinar

Embracing DevSecOps with Embedded Application Security

Traditional approaches to application security create unacceptable drag and scaling problems for DevOps, while security staffing and tooling requirements to support “more code, faster” create untenable economics. This webinar will be a discussion and hands-on workshop showing the transformative impact of embedding application security into applications themselves.

Mise en place d'un programme de sécurité applicative moderne, évolutif et efficace
Webinaire à la demande

Mise en place d'un programme de sécurité des applications moderne, évolutif et efficace

Au cours des 20 dernières années, une douzaine de théories principales traitant de la mise en œuvre d'un programme de sécurité applicative ont fleuri. La réponse s'est manifestée par une nouvelle approche moderne de la sécurité applicative, qui mesure directement les résultats de la sécurité plutôt que les interactions indirectes des processus ou des équipes.

Une approche pratique de l'automatisation de la sécurité
Webinaire à la demande

Une approche pratique de l'automatisation de la sécurité

Votre équipe d'ingénieurs utilise peut-être une approche CI/CD et crée du code à un rythme effréné, sans savoir exactement où est le risque, sur quels contrôles se concentrer et où intégrer ces contrôles dans le cycle de développement logiciel. Nous présentons une approche pratique, adaptée aux risques et alignée sur les normes PCI, qui vise à introduire l'automatisation de la sécurité dans le pipeline CI/CD afin de rendre visibles les problèmes critiques et de réduire le temps de résolution, sans compromettre la mise sur le marché. Cette approche permettra aux services d'ingénierie, de sécurité et d'audit interne de livrer la solution en toute confiance.

WhattheWAF_linkedin
On-Demand Webinar

What the WAF : comprendre et remédier aux limites du WAF

Un pare-feu d'applications web (WAF) offre des capacités limitées pour sécuriser votre code pendant la phase de production. L'utilisation d'un outil Runtime Application Self-Protection (RASP) fonctionne à partir de l'application via instrumentation et se déploie facilement dans vos environnements DevOps, Cloud et Container. Nous décrivons les aspects que les WAF peuvent et ne peuvent pas identifier, et expliquons pourquoi il est nécessaire d'exploiter tout le potentiel du RASP.

AWS2webinar
Webinaire à la demande

Stratégies de sécurité applicative clés pour votre migration Cloud

Les organisations délaissent les technologies traditionnelles pour assurer leur transition numérique via le cloud computing moderne. Ces activités créent à leur tour de nouveaux besoins de sécurité. Ce webinaire vous explique comment Contrast résout ce problème en intégrant des instruments au sein de l’application, conçus pour fournir une protection partout où ils sont déployés et pour signaler/bloquer les attaques automatiquement.

Webinarpart2pivitol-2
Webinaire à la demande

Sécurité inhérente au Cloud : processus et outils pour concrétiser la transformation

Non seulement les plates-formes basées sur le Cloud facilitent la transition culturelle nécessaire pour assurer une production logicielle soutenue, mais elle facilitent également la mise en place d'une sécurité efficace et réduisent la surface d'attaque accessible. Malheureusement, une attaque sur l'application peut compromettre tous les contrôles de la plate-forme. Apprenez à sécuriser votre code dans un environnement d'exécution adapté aux applications de production Cloud.

webinar-cloudsec-pivotal-2
Webinaire à la demande

Sécurité inhérente au Cloud : comprendre les raisons et les moyens

Retrouvez Jeff Williams, cofondateur et directeur technique de Contrast Security, et David Zendzian, directeur technique de la conformité et de la sécurité chez Pivotal, qui discutent des meilleures pratiques pour s'assurer que la migration cloud d'une entreprise soit sécurisée à la vitesse DevOps.

webinar-carahsoft-gvmt
Webinaire à la demande

Stratégies modernes d'assurance logicielle pour les agences gouvernementales

Rejoignez-nous pour discuter des principes du DevOps avec une approche innovante de la sécurité informatique appelée DevSecOps. Le DevSecOps introduit la sécurité automatisée beaucoup plus tôt dans le cycle de développement du logiciel (SDLC) afin de minimiser les vulnérabilités et de rapprocher la sécurité des objectifs informatiques ou commerciaux du secteur publique.

Webinaire à la demande

Ce qui marche dans la sécurité applicative : comment détecter/corriger les vulnérabilités des applications et bloquer les attaques

Les outils traditionnels de test de sécurité applicative ne peuvent pas s'adapter au rythme effréné de l'environnement commercial actuel. Dans ce webinaire, nous expliquons à l'aide de métriques détaillées pourquoi les produits de Contrast Security constituent un outil de test de sécurité applicative innovant et supérieur.

Livre blanc de la ressource
Webinaire à la demande

L'envers de l'analyse statique - faits versus fiction

Visionnez ce webinaire technique pour vous familiariser avec les bases de l'analyse statique, telles que l'analyse sémantique et la façon dont les flux de données transitent entre la source et le collecteur. Nous aborderons également la manière dont la structure modèle est construite, interrogée et impactée par différentes techniques de développement pour vous permettre de mieux comprendre en quoi l'analyse statique ne permet pas de répondre à tous vos besoins en matière de sécurité.

Webinaire à la demande

Sécuriser en quelques minutes les applications web et API en Java… GRATUITEMENT !

Nous avons tous fait la mauvaise expérience d'un outil de sécurité compliqué, imprécis et frustrant. Mais, s'il existait un outil de sécurité aussi simple à utiliser et puissant qu'AppDynamics ? Au cours de ce webinaire, nous vous aiderons à utiliser l’outil Community Edition FREE de Contrast Security, un puissant outil à la portée de tous. Commencez à sécuriser votre code, verrouillez les bibliothèques open source, identifiez les attaques et empêchez tout exploit à l'aide de notre solution gratuite AppSec.

Livre blanc de la ressource
Webinaire à la demande

Le parcours de DevSecOps : pourquoi ça commence par Agile, DevOps et la sécurité des applications

Traditionnellement, la sécurité n'était prise en compte qu'après coup et introduite tardivement dans le processus de distribution. Cela pouvait donner lieu à des conflits et une méfiance majeurs entre les équipes de développement et de sécurité. Ce webinaire explique comment un outil IAST moderne peut faciliter l'intégration dans le code d'une sécurité continue et précise tout au long du cycle de vie du logiciel (SDLC).

Vidéo
Webinaire à la demande

Intégration de la sécurité dans un pipeline DevOps moderne - une perspective client

Apprenez directement à partir d'une perspective client comment Beeline, le leader mondial des solutions de collaboration externe, a harmonisé ses spécialistes du développement, de l'exploitation et de la sécurité pour mettre en place un pipeline entièrement automatisé permettant une intégration et une distribution continues (CI/CD), intégrant la sécurité applicative tôt dans le processus.

Vidéo
Webinaire à la demande

Défense ciblée : l'avenir de la défense applicative en phase de production

Les équipes de développement se sont heurtées à un énorme déficit de sécurité en raison de la rapidité requise pour la livraison des logiciels. La protection de vos applications héritées est essentielle pour votre entreprise et donc nécessaire pour que votre organisation dispose de meilleurs moyens de contrôle sur la production. Visionnez la vidéo pour découvrir la nouvelle plate-forme de défense ciblée de Contrast Security, utilisant la technologie RASP pour assurer la défense de vos applications en phase de production.

Webinaire à la demande
Webinaire à la demande

Test de sécurité applicative pour un monde Agile & DevOps

Les équipes en charge de la sécurité ont du mal à suivre le rythme du développement logiciel dans les environnements Agile et DevOps. Chaque année, le Verizon Data Breach Investigations Report montre que ce sont les applications qui subissent le plus grand nombre d'attaques ciblées. La détection automatique des vulnérabilités et la protection des applications en temps réel doivent constituer une priorité absolue pour l'entreprise. Écoutez ce webinaire pour commencer à développer une stratégie gagnante en matière de sécurité applicative.

Equifax, Struts et vous
Webinaire à la demande

Equifax, Struts et vous

La brèche de sécurité d'Equifax a marqué un tournant décisif pour la sécurité des applications logicielles. Des analyses ont confirmé que le problème de sécurité concernait des applications web liées à une infrastructure logicielle largement répandue, appelée Apache Struts 2. Pour mieux comprendre ces événements, écoutez ce webinaire pour apprendre à vous protéger des attaques exploitant les failles de Struts 2. Nous montrons comment l'unité Contrast Labs s'est emparée de ces problèmes et exposons le constat qu'elle dresse des tentatives d’exploit qui subsistent toujours.

moduler-devops
Webinaire à la demande

Adaptabilité de Rugged DevOps pour des milliers d'applications

Tim Chase, directeur de la sécurité et de l'architecture des applications chez Nielsen, explique comment il fait évoluer Rugged DevOps et assure une protection continue pendant les phases de développement et d'exploitation, en instrumentant le portefeuille d'applications logicielles, en évaluant et en protégeant les applications simultanément, et en déployant des intégrations qui émettent des notifications instantanées.

Interviews with Security Experts

 
Entretien avec l'Information Security Media Group

Le defi de la programmation sécurisée

Nick Holland, directeur des opérations bancaires et des paiements chez Information Security Media Group, et Jeff Williams, directeur de la technologie et cofondateur de Contrast Security, abordent les problèmes liés à la programmation sécurisée.

 
Entretien avec DARKReading

Renforcez la sécurité des applications avec un logiciel auto-protecteur

Terry Sweeny, rédacteur en chef de DARKReading et Jeff Williams, directeur de la technologie et cofondateur de Contrast Security, discutent de la nécessité d'adopter une approche moderne, intégrant des outils plus précis pour aider les équipes de développement à coder sans interruption.

 
Éclairage par des experts en sécurité

Cybersécurité et transformation numérique

Alan Naumann, PDG de Contrast Security, discute avec Ed Edororor, ancien responsable de la sécurité informatique d'AT&T, de l'importance de la sécurité logicielle, des initiatives DevOps et de l'avenir de la transformation numérique. (10:06)

 
Éclairage par des experts en sécurité

Approches réalistes de l'utilisation d'AppSec et l'avenir de la cybersécurité

Écoutez une conversation entre Jeff Williams, cofondateur et directeur de la technologie chez Contrast Security, et Ed Amoroso, ancien responsable de la sécurité informatique chez AT&T, qui discutent de la meilleure manière d'aborder la sécurité des applications et de ce que réserve l'avenir de la cybersécurité. (10:18)

 
Entretien spontané

Instrumentation de la sécurité des applications

Dans cette vidéo, Scott Parson, architecte de sécurité senior d'une entreprise financière classée au Fortune 500, discute de l'importance de la sécurité applicative continue et de l'impact de l'automatisation et de l'infrastructure Cloud sur son approche organisationnelle. (02:25)

 
Entretien spontané

Sécurité applicative continue avec Tim Chase (groupe Nielsen)

Écoutez Tim Chase, directeur de la sécurité des applications et de l’architecture chez Nielson, qui, dans cette courte vidéo, discute de l’importance de la sécurité applicative continue et de l'avenir des tests de sécurité, notamment avec DevSecOps. (02:15)

 
Entretien spontané

Investir dans le marché AppSec

Dans cette vidéo, Jeff Williams, cofondateur et directeur de la technologie de Contrast Security, échange avec John Monagle (General Catalyst) au sujet des investissements visant la sécurité applicative, sur la manière dont le mouvement DevOps transforme le marché et sur le rôle de Contrast Security dans cette transformation. (03:15)

 
Thought Leadership

Entretien entre Dark Reading et Jeff Williams

Écoutez cette discussion approfondie entre Brian Gillooly, vice-président de la stratégie et du contenu événementiel chez Dark Reading, et Jeff Williams, cofondateur et directeur de la technologie chez Contrast Security. Les sujets traités portent sur les changements révolutionnaires en cours dans le domaine de la sécurité applicative et du DevOps, ainsi que sur la prestigieuse nomination de Jeff parmi les trois finalistes de la catégorie « Most Innovative Thought Leader », pour son travail accompli en tant qu'innovateur de la cybersécurité. (12:57)

 
Entretien spontané

Qu'est-ce que IAST signifie pour vous ?

Regardez cette courte vidéo dans laquelle le directeur des tests, John Scarborough, explique comment il définit les tests de sécurité applicative basés sur les interactions (IAST). (00:39)

 
Entretien avec DARKreading

Équipes DevOps et AppSec ?

La mise en place d'un programme de sécurité axé DevOps est possible. Dans cette vidéo, écoutez le témoignage de trois personnes qui ont réussi à implémenter et adapter les fonctions du DevOps au sein de leur organisation. (01:31)

 
Entretien spontané

Qu'est-ce que RASP signifie pour vous ?

Regardez cette courte vidéo et découvrez comment Steve Herrod, directeur général de General Catalyst Partners, définit la technologie RASP et l'utilise comme outil d'aide à la décision. (00:35)