Présentation
MaRS Discovery District est un accélérateur canadien d’innovation et de conseil qui propose des services à plus de 1 400 entreprises canadiennes des sciences et technologies, à chaque étape de leur croissance, de la start-up au passage à l’échelle. Shane Rodness est administrateur systèmes (sysadmin) chez MaRS Discovery District. Passionné par l’exploitation de l’automatisation de manière innovante, il crée des environnements plus sûrs pour l’organisation. Rodness, qui possède une expérience de LINUX et Mac ainsi que des technologies sur site et cloud, est particulièrement attaché à l’adoption de l’open source comme outil permettant de créer des environnements plus sécurisés.
Regarder la présentation
Comment l’open source peut aider les organisations à créer des environnements plus sécurisés
Rendez-vous sur opensourcesecuritysummit.com pour en savoir plus sur cette conférence annuelle.
Défis des sysadmins + opportunités de l’open source
Rodness explique que de nombreux sysadmins font aujourd’hui face à de nouveaux défis. Parmi eux figurent l’évolution continue des environnements de travail des employés provoquée par la pandémie (qui ouvre de nouveaux vecteurs d’attaque), ainsi que les outils et services utilisés pour la transformation numérique, qui se sont révélés être des armes à double tranchant (voir la faille SolarWinds). Mais à mesure que les organisations s’adaptaient à la pandémie et que les membres de la communauté de la sécurité informatique se réunissaient pour évaluer les vulnérabilités à l’origine du piratage de SolarWinds, ils ont constaté que les correctifs générés par l’open source étaient particulièrement efficaces.
« L’open source a toujours été un cadeau pour les sysadmins et les professionnels de l’informatique partout dans le monde », déclare Rodness. « Il existe aujourd’hui d’innombrables outils, services et systèmes open source déjà utilisés dans pratiquement tous les environnements. »
Selon Rodness, l’open source présente quatre avantages fondamentaux :
Communauté: Permet à toutes les personnes qui souhaitent contribuer, participer et apporter leur aide de le faire de manière ouverte et transparente, au bénéfice de toutes les parties prenantes
Collaboration : en permettant à chacun de contribuer, les personnes travaillent ensemble pour identifier les meilleures idées et les améliorer afin de renforcer les projets existants et de résoudre les problèmes
Transparence: Le processus est ouvert à l’évaluation par les pairs, ce qui instaure une confiance intrinsèque
Accès : la suppression des obstacles donne aux individus accès à des outils qui peuvent s’avérer transformateurs
L’évolution de la sécurité open source
Les défis de sécurité inhérents à une société moderne portée par la technologie, associés à la possibilité de tirer parti de l’open source, ont créé un environnement dans lequel davantage d’entreprises investissent dans ces outils et méthodes de développement, établissant une nouvelle norme où l’open source est synonyme de sécurité.
Bitwarden, explique Rodness, est un excellent exemple de produit qui exploite efficacement les principes de l’open source. Selon lui, Bitwarden est un outil incroyablement puissant pour les organisations. Le produit renforce la posture de sécurité globale d’une entreprise et dispose d’une excellente interface en ligne de commande qui peut être utilisée pour une multitude d’automatisations.
Parmi les autres outils open source qu’il cite favorablement figurent Wazuh et ELK ; OSQuery, qui offre une puissante surveillance des terminaux ; OpenSCAP, qui aide à l’analyse comparative des configurations ; ainsi que des référentiels traditionnels du secteur tels qu’endmark, wireshark et snort. Ces outils, selon Rodness, continuent de prospérer et de se développer à mesure que davantage d’organisations adoptent la philosophie open source.
En regardant vers l’avenir, Rodness estime que le paysage du travail continuera d’évoluer. Il s’intéresse également à l’essor des environnements sans mot de passe et sait que les menaces de sécurité resteront constantes. Dans ce contexte, il continue de souligner l’avantage avéré de l’utilisation de l’open source.
"As more companies and projects commit to an open source future, we’ll be able to apply those same proven benefits to the security of our organizations. Because of that intersection between open source and security, we’ll collectively build towards a more secure future, one environment at a time.”
Bien démarrer avec Bitwarden
Prêt à démarrer avec Bitwarden ? Créez un compte Bitwarden gratuit, ou inscrivez-vous à un essai gratuit de 7 jours de nos offres professionnelles pour contribuer à protéger votre entreprise et votre équipe en ligne.