GitLab et la Vulnerabilite Log4J

Concernant la vulnérabilité Log4J signalée (CVE-2021-44228), vous devez savoir que GitLab n’utilise pas les packages Log4j ou Log4j2. GitLab a été écrit à l’aide de Ruby, JS et Go, il utilise donc différentes bibliothèques de journaux. Si vous utilisez les fonctionnalités de recherche avancée ou de recherche de code de GitLab (disponibles dans l’édition payante,… Continue reading GitLab et la Vulnerabilite Log4J

Participez a notre Workshop: Vault + Zero Trust Security

Date: Mardi  30 Novembre Horraire: 9:00 am – 13:00 pm GMT Comment obtenir une sécurité évolutive et dynamique sur les clouds   Participez à cet atelier pratique de quatre heures pour mieux comprendre l’atelier pratique sur la sécurité zéro confiance et basée sur l’identité. Au cours de cette session, les participants découvriront le modèle de… Continue reading Participez a notre Workshop: Vault + Zero Trust Security

Atelier virtuel:GitLab Security

Date: Mercredi, 1er Decembre Horraire : 9:00 am – 12:00 pm EST Participez à cet atelier pratique de trois heures pour mieux comprendre comment l’offre de sécurité de GitLab permet d’injecter des mesures de sécurité plus tôt dans votre cycle de développement. Des itérations rapides dans la stratégie DevOps, ainsi qu’une multitude de nouveaux outils,… Continue reading Atelier virtuel:GitLab Security

atlassian-and-slack

Atlassian abandonne HipChat et Stride , quelle suite ?

Le week-end dernier a été tumultueux dans le segment des fabricants d’outils pour les sociétés de développement de logiciels Atlassian (fabricant de produits HipChat, Stride, Jira et plus) a annoncé mardi qu’il vendait à la fois ses produits HipChat et Stride à Slack, ainsi que d’aider ses utilisateurs à passer à Slack, ce qui signifie… Continue reading Atlassian abandonne HipChat et Stride , quelle suite ?

Comment empêcher les fuites de données si les pirates accèdent à votre base de données ?

Chaque semaine, nous entendons parler du dernier site Web piraté et des pirates informatiques ayant accès à une autre base de données contenant les données personnelles des consommateurs. Rien que la semaine dernière, de nombreux cas de piratage ont été signalés, notamment le vol des dossiers médicaux de 290 000 patients du « Mor Medical… Continue reading Comment empêcher les fuites de données si les pirates accèdent à votre base de données ?

Bon à savoir – Gestion des incidents chez Mattermost

Récemment, une capacité importante a été ajoutée à Mattermost – la gestion des événements au sein du système. Supposons qu’il y ait un événement important qui nécessite une réponse rapide d’une équipe particulière ou même nécessite une intervention inter-organisationnelle de plusieurs équipes (par exemple un pépin important qui désactive le service commercial que nous offrons… Continue reading Bon à savoir – Gestion des incidents chez Mattermost

mattermost-jenkins-integration

Démonstration : L’intégration entre Jenkins et Mattermost permet plus de partage et d’automatisation des processus CI

Mattermost, comme Slack, permet plus de collaboration entre les développeurs et DevOps dans le travail quotidien. Ci-dessous une courte vidéo avec quelques exemples de connexions possibles entre Jenkins et Mattermost, qui permettent, entre autres : Exécutez les builds et CI à partir de Mattermost (à l’aide d’une commande slash) ou exécutez ce que vous voulez… Continue reading Démonstration : L’intégration entre Jenkins et Mattermost permet plus de partage et d’automatisation des processus CI

hashicorp terraform logo

Construire une infrastructure à l’aide de Terraform

Voici deux cas d’utilisation réels où nous avons aidé nos clients à créer une « Infrastructure en tant que code » à l’aide de Terraform. 1. Client dans le domaine  des économies d’énergie et de l’IoT Le client dispose d’une application Web créée à l’aide de GitLab CI. Le client utilise AWS comme infrastructure avec Cloud Front,… Continue reading Construire une infrastructure à l’aide de Terraform

Quoi de neuf dans GitLab 14.3

GitLab14.3 est sorti hier et nous avons préparé deux listes mises à jour des fonctionnalités de GitLab Toutes les NOUVELLES fonctionnalités (depuis juin 2018) séparées par éditions, version, popularité, étapes et plus (afin que vous puissiez facilement les filtrer selon vos critères préférés) Toute les Fonctionnalités GitLab séparées par éditions, catégories, documentation et plus (afin… Continue reading Quoi de neuf dans GitLab 14.3

Quels sont les défis dans l’auto-développement des capacités Vault Enterprise ?

Vault Enterprise (ainsi que Vault Self Managed et HCP Vault Cloud) sont actuellement à la pointe de la technologie de gestion des secrets. Dans   la vidéo ici (que nous avons également traduite), Andy Manoske,  le chef de produit de Vault, est interviewé expliquant une partie de la complexité du produit et des coulisses, ainsi que… Continue reading Quels sont les défis dans l’auto-développement des capacités Vault Enterprise ?

dry run

Database Dry Run avec DBmaestro

Dans cet article, nous expliquons ce qu’est un essai de base de données et comment DBmaestro peut vous aider à en tirer le meilleur parti. Qu’est-ce que le “Dry Run” Chaque DBA connaît le moment où il est temps de déployer en production. Est-ce que ça marchera? Est-ce que ça va casser quelque chose ?… Continue reading Database Dry Run avec DBmaestro

GitLab version de sécurité 14.1.2, 14.0.7, 13.12.9

Aujourd’hui, nous publions les versions 14.1.2, 14.0.7  et 13.12.9 pour GitLab Community Edition (CE) et Enterprise Edition (EE). Ces versions contiennent des correctifs de sécurité importants et nous recommandons fortement que toutes les installations de GitLab soient immédiatement mises à niveau vers l’une de ces versions. Pour plus de détails sur cette version, veuillez visiter… Continue reading GitLab version de sécurité 14.1.2, 14.0.7, 13.12.9

GitLab versions 14.1.2, 14.0.7 et 13.12.9 pour GitLab pour GitLab Community Edition (CE) et Enterprise Edition (EE).

Message de l’equipe GitLab securité Aujourd’hui, nous publions les versions 14.1.2, 14.0.7 et 13.12.9pour GitLab Community Edition (CE) et Enterprise Edition (EE). Ces versions contiennent des correctifs de sécurité importants et nous vous recommandons vivement de mettre immédiatement à niveau toutes les installations de GitLab vers l’une de ces versions. Pour plus de détails sur… Continue reading GitLab versions 14.1.2, 14.0.7 et 13.12.9 pour GitLab pour GitLab Community Edition (CE) et Enterprise Edition (EE).

hashicorp-vault-logo-1

Quoi de neuf dans HashiCorp Vault 1.8?

La version 1.8 a été annoncée il y a quelques jours, avec des améliorations, des mises à jour et de nouvelles fonctionnalités. Vault, comme on le sait, assure la gestion des secrets, le cryptage des données et la gestion des identités – pour chaque application et chaque infrastructure. Parmi les nouvelles fonctionnalités : Nouvelle commande… Continue reading Quoi de neuf dans HashiCorp Vault 1.8?

Vault HCP Cloud VS Vault Enterprise

Comme vous le savez, il y a quelques mois, HashiCorp a commencé à proposer le produit populaire Vault en tant que service géré par eux dans le cloud. (Sous le nom “Vault HCP” ou Vault Cloud), et officiellement en tant que version “GA” (alors que jusque-là, il n’était proposé qu’en tant que on premise). Récemment,… Continue reading Vault HCP Cloud VS Vault Enterprise