Comment appliquer les bonnes pratiques de l'Open Source au sein d'une grande entreprise ? C'est le défi de l'Innersource et de l'OSPO (Open Source Program Office), et c'est le sujet de cet épisode de "Tout est sous CTRL" !Nous recevons deux experts du domaine, Sébastien Lejeune et Thomas Moreau, pour comprendre comment ces initiatives structurent la collaboration et la diffusion des connaissances.Au programme :Définition de l'Innersource : Apprenez à appliquer les principes de l'Open Source en interne pour créer de la valeur, accélérer le développement et éviter de réinventer la roue.Le rôle d'un OSPO : Découvrez comment une équipe dédiée gère les aspects juridiques, la sécurité, l'animation de la communauté et les opérations pour faciliter les contributions. Des exemples concrets : Plongez dans des cas pratiques de contributions, comme celle qui a permis de corriger une faille pour des millions d'utilisateurs de GitLab. Les bénéfices inattendus : Comprenez comment ces initiatives créent de la valeur stratégique, influencent les roadmaps de projets externes , et augmentent l'attractivité de l'entreprise pour les jeunes talents. Culture et Sérendipité : Découvrez comment l'Innersource pave le chemin vers une culture Open Source et comment le partage peut générer des opportunités inattendues (sérandipité) en connectant les équipes d'un grand groupe. (00:00) - Introduction : Les pratiques Open Source en entreprise(01:19) - Qu'est-ce que l'Innersource ?(02:07) - Exemples d'Innersource (DevSecOps, Design System)(03:19) - Rôle et responsabilités d'un OSPO(04:57) - Exemples de contributions Open Source(06:04) - La valeur de la contribution pour l'entreprise(08:13) - Le rôle des licences et des piliers de l'OSPO(08:53) - Animer une communauté : Hackathons, conventions et RH(10:52) - L'origine de l'initiative : de l'œuf à la poule(12:48) - Les barrières et le changement de culture(15:41) - L'attractivité des talents grâce à l'Open Source(20:03) - L'équipe derrière l'OSPO : taille et rôle(21:29) - L'importance de l'exemple et de la bienveillance(25:25) - L'OSPO pour toutes les entreprises ?(28:12) - Le concept de sérendipité(29:08) - ConclusionPour en savoir plus sur le rôle d'un animateur de communauté dédié, consultez ce lien : https://patterns.innersourcecommons.org/p/dedicated-community-leader
--------
30:20
--------
30:20
Comment sécuriser votre produit ? L’exemple Centreon : 20 ans de leçons
Dans ce nouvel épisode du podcast Tout est sous CTRL, Vincent Untz (CTO, Centreon) reçoit Arnaud Sobczak, RSSI chez Centreon. Ensemble, ils décortiquent les enjeux de la sécurité produit, en s’appuyant sur 20 ans d’expérience et d’évolution continue chez Centreon.Comment détecter les vulnérabilités ? Quelle responsabilité pour l’éditeur ? Quelles bonnes pratiques adopter pour garantir un produit sécurisé dans le temps ? Découvrez les réponses dans cet échange riche de retours d'expérience concrets.👇 Au programme :00:00 - Intro Sécurité Produit01:08 - Rôle du CISO et couverture de la sécurité produit02:20 - Responsabilité de l'éditeur et gestion de la dette de sécurité03:30 - Découverte et correction des vulnérabilités04:50 - Méthodes de recherche de vulnérabilités06:26 - Tests de pénétration (boîte blanche, noire, grise)07:25 - Complémentarité des audits et du Bug Bounty08:54 - Programme VDP et le rôle de la communauté10:22 - L'importance des outils complémentaires en sécurité11:06 - La valeur des chercheurs en cybersécurité12:41 - Analyses statique (SAST) et dynamique (DAST) du code14:50 - SCA pour les dépendances et les failles zéro-day16:11 - Renforcer la culture sécurité en interne19:14 - Processus post-découverte et communication des vulnérabilités21:55 - Le système CVE et la certification CNA24:50 - La sécurité : un processus continu et évolutif26:43 - Adaptabilité et évaluation du contexte en sécurité27:52 - Conclusion💬 Une question ? Une remarque ? Partagez-la en commentaire.🔔 Abonnez-vous pour ne pas manquer les prochains épisodes.👍 Et si vous avez trouvé cet échange utile, pensez à liker et partager !#SécuritéProduit #Centreon #Cybersécurité #PodcastTech #DevSecOps #BugBounty #SAST #DAST #CVE #VDP #OpenSource #SoftwareSecurity #CISO #Infosec #RSSI #SécuritéLogicielle
--------
28:34
--------
28:34
Web Performance : Pourquoi la vitesse de votre site est stratégique ?
À quoi sert vraiment la Web Performance ? Pourquoi la vitesse de chargement d’une page est critique pour l’expérience utilisateur, le SEO… et le chiffre d’affaires ?Dans cet épisode de Tout est sous CTRL, Vincent reçoit Guillaume Thibaux, cofondateur de Quanta (désormais Quanta by Centreon). Ensemble, ils décortiquent les enjeux de la web performance : les bons indicateurs à suivre, la place de Google dans l’écosystème, les outils de supervision comme le STM ou le RUM, et les erreurs fréquentes à éviter.Un échange éclairant pour toutes les équipes techniques, e-commerce ou marketing.À la fin de l’épisode, Guillaume partage aussi deux anecdotes concrètes qui valent le détour, sur le cache Varnish… et les images mal optimisées.00:00 - Jingle 00:10 - Introduction et présentation de Guillaume Thibaux 00:30 - C’est quoi la Web Performance ? 01:16 - Impact sur l’expérience utilisateur 02:52 - Vitesse = Chiffre d’affaire ?03:50 - Le rôle du SEO et Google 06:08 - Quels indicateurs suivre ? 11:13 - Time To First Byte et optimisations 15:13 - First Contentful Paint17:46 - Pourquoi il faut monitorer en continu ? 21:07 - STM (Synthetic Transaction Monitoring) 24:25 - RUM (Real User Monitoring) 29:27 - Anecdotes : cache, images et pièges fréquents 35:08 - Green IT & Conclusion Site de Quanta : https://www.quanta.io/fr/ Centreon accélère sur l’observabilité avec l’acquisition de Quanta.io : https://www.centreon.com/fr/news/centreon-accelere-sur-lobservabilite-avec-lacquisition-de-quanta-io/
--------
36:31
--------
36:31
Observabilité : Bonnes Pratiques et Pièges à Éviter
Bienvenue dans ce nouvel épisode du podcast "Tout est sous CTRL".Aujourd’hui, on parle d’un sujet central dans les infrastructures IT modernes : l’observabilité. Comment la mettre en place correctement ? Quelles sont les bonnes pratiques à adopter et les erreurs fréquentes à éviter ?Maximilien Bersoult (Architecte chez Centreon) et Vincent Untz (CTO de Centreon) partagent leur expertise pour vous aider à construire une démarche d’observabilité efficace, durable et adaptée à votre contexte métier.Au programme :00:00 – Introduction00:36 – Jingle00:43 – Bien choisir sa base de données temporelle (TSDB)02:16 – OpenTelemetry : un standard incontournable ?03:35 – Une solution magique ? Attention aux promesses trop belles04:15 – Les TSDB recommandées05:10 – Le pipeline d’observabilité : rôle et bonnes pratiques06:36 – Sécuriser les flux de données observables07:54 – Définir le bon contexte métier pour maîtriser les coûts10:17 – L’observabilité : un véritable projet d’entreprise12:05 – Paramétrer son pipeline intelligemment14:36 – L’intérêt des protocoles standards pour l’observabilité16:24 – S’intégrer dans le cycle de développement applicatif19:41 – Traces et APM : pourquoi ça change tout ?21:53 – Quel avenir pour les agents avec OpenTelemetry ?23:42 – Comment impliquer l’ensemble de l’entreprise ?26:25 – Quelques conseils de terrain27:07 – Les erreurs à éviter absolument28:35 – Conclusion et dernières recommandationsCe podcast s’adresse à toutes les équipes techniques qui souhaitent passer d’une supervision classique à une approche moderne, orientée données, visibilité et proactivité.
--------
29:44
--------
29:44
IAM : Comprendre la Gestion des Identités et des accès
Dans cet épisode de Tout est sous CTRL, nous accueillons Clément Oudot, Identity Solutions Manager, pour explorer un sujet essentiel en cybersécurité : la gestion des identités. Comment assurer la sécurité des accès ? Pourquoi centraliser la gestion des identités ? Quels sont les enjeux actuels et les tendances comme le Passwordless ?Au programme :Qu'est-ce que la gestion des identités et pourquoi est-elle essentielle ?Différence entre identité et accèsL'importance des annuaires LDAP et des protocoles comme SAML et OpenID ConnectLes enjeux du multi-facteur et du PasswordlessSolutions open source vs solutions propriétairesIdentité et cloud : opportunités et risquesSupervision et gestion des identités : pourquoi est-ce crucial ?Un épisode qui vous donne un bel aperçu des enjeux et des bonnes pratiques en matière de gestion des identités, avec une approche pragmatique et ouverte.
Un podcast dédié à l’exploration des domaines de la supervision, de l’observabilité et de l’exploitation IT, en mettant en avant l'innovation et les bonnes pratiques dans une approche ouverte et collaborative.