Selon une étude de ThycoticCentrify, 57 % des entreprises ont été victimes d’incidents de sécurité liés à la divulgation de secrets DevOps

Une enquête commandée à Forrester révèle que la centralisation des secrets et l’utilisation d’outils cohérents sont la clé pour protéger les innovations dans DevOps. 

ThycoticCentrify, fournisseur de solutions de sécurité des identités dans le cloud issu de la fusion des leaders de la gestion des accès à privilèges (PAM, Privileged Access Management) Thycotic et Centrify, publie une nouvelle étude réalisée par Forrester et portant sur le paradoxe de l’innovation en matière de sécurité dans les environnements DevOps. L’étude révèle que plus de la moitié des entreprises ont connu des incidents de sécurité liés à la divulgation de secrets au cours des deux dernières années. Elle brosse également un tableau préoccupant dans la mesure où seules 5 % d’entre elles déclarent que la plupart de leurs équipes de développement utilisent les mêmes processus et outils de gestion des secrets.

L’enquête Forrester Opportunity Snapshot, commandée par ThycoticCentrify au printemps 2021 et intitulée Secure Innovation Requiers Making DevOps Secrets Management Invisible, a interrogé 227 décideurs dans le domaine de la gestion d’identité et d’accès (IAM) et 160 membres d’équipes de développement en Amérique du Nord, EMEA et Asie-Pacifique. Alors que 68 % des développeurs pensent que leur direction privilégie la sécurité par rapport aux dates de lancement, 53 % des responsables IAM affirment que les développeurs ne savent ou ne peuvent pas mettre en œuvre les contrôles de sécurité appropriés. L’étude révèle en outre que, tandis que les responsables IAM comme les développeurs souhaitent simplifier la gestion d’accès, les contrôles d’accès sécurisés sont encore trop souvent manuels et propices aux frictions, bridant l’innovation.

« La migration vers le cloud et la tendance aux architectures de micro services imposent d’automatiser le déploiement des applications. Ces nouvelles architectures applicatives doivent être conçues dans une optique de sécurité afin d’assurer la conformité et de protéger l’intégrité et la réputation de l’entreprise », souligne David McNeely, Chief Technology Officer de ThycoticCentrify. « Ces nouvelles applications doivent être faciles à sécuriser pour les développeurs, tout en offrant la flexibilité dont les équipes opérationnelles ont besoin pour répondre aux exigences de l’activité. Cette étude apporte la confirmation encourageante que les responsables de la sécurité comme les développeurs souhaitent centraliser et intégrer la gestion des secrets dans les outils déjà en usage dans les pipelines CI/CD (intégration continue et déploiement continu). »

La clé pour résoudre ce défi consiste à rendre la gestion des secrets transparente pour les développeurs et les équipes DevOps, qui s’accordent à dire que cela aurait pour effet d’améliorer leur expérience (63 %) et leur productivité (69 %). Dans ce but, 76 % des responsables IAM recherchent des solutions PAM spécialement conçues pour DevOps, qui aideraient les équipes de développement et de sécurité à mieux travailler ensemble.

La solution PAM de ThycoticCentrify pour la gestion des secrets DevOps, DevOps Secrets Vault, permet aux entreprises de centraliser la gestion, le contrôle et l’audit des secrets pour les processus automatisés qui fonctionnent sans supervision humaine. DevOps Secrets Vault améliore la productivité des développeurs et des équipes de sécurité en réduisant les frictions grâce à l’intégration de contrôles d’accès sécurisés et automatisés dans le processus DevOps.

ThycoticCentrify a récemment lancé le routage géolocalisé de sorte que ses clients s’adressent automatiquement au service cloud le plus proche de leur datacenter afin d’optimiser les performances et d’assurer un basculement actif en cas de panne. La solution s’améliore continuellement pour plus de facilité d’utilisation, permettant désormais aux utilisateurs non DevOps de visualiser et gérer DevOps Secrets Vault via une interface utilisateur plutôt que la ligne de commande.

Pour télécharger un exemplaire gratuit de l’étude, rendez-vous sur www.thycotic.com. Pour en savoir plus sur les solutions PAM de ThycoticCentrify pour DevOps, consultez la page : https://thycotic.com/products/devops-secrets-vault-password-management/.

Articles similaires
Zen Modular publie une étude inédite sur l’impact économique de la construction hors-site modulaire bois sur les résidences gérées

Avec une hausse de 2 points du TRI et une économie moyenne de 3 % sur le coût total, le hors site modulaire bois se révèle un véritable atout « anti-crise » pour les résidences gérées Zen Modular dévoile les résultats de son étude sur l’impact économique de l’approche modulaire bois appliquée aux résidences gérées. Conduite sur […]

Zen Modular organise une conférence-débat dédiée à l’impact économique de la construction hors-site sur les opérations immobilières

Zen Modular, startup française de la construction modulaire, organise le mardi 27 mai à Paris une conférence-débat intitulée « Impact économique du hors-site sur les opérations immobilières ». L’entreprise y dévoilera les résultats d’une étude inédite – menée auprès de plus de 400 professionnels de l’immobilier – visant à comparer les performances financières des projets […]

Baromètre 2024 de la dématérialisation des documents RH : en 5 ans, la réception du bulletin de paie en format numérique a progressé de 50 %.

Digiposte, un service opéré par Docaposte (filiale du groupe La Poste), dévoile les résultats de la 5e vague de son Baromètre de la dématérialisation des documents RH réalisé par OpinionWay portant sur les usages numériques des salariés et l’impact de la dématérialisation des documents RH. Alors que 63 % des salariés reçoivent leur bulletin de paie […]