
Sécuriser votre agent de codage : Le chemin vers l'usine de logiciels
Description
Votre agent de codage a plus d'accès que vous ne le pensez. Il fonctionne avec vos identifiants, votre fichier .env et accède à chaque dépôt que l'hôte peut toucher et lorsque le code est expédié, ce code sort plus vite que quiconque ne peut l'examiner.Tous parlent de l'usine de logiciels : des agents exécutant des boucles, expédiant du code sans surveillance pendant que vous dormez. L'usine exige trois choses à la fois : sécurité, capacité et autonomie, mais la plupart des équipes sont piégées avec des compromis impossibles qui les empêchent d'atteindre les trois. Verrouillez l'agent et vous tuez sa capacité et son autonomie ; c'est ça la fatigue du consentement, cliquer sur "oui" en pilote automatique jusqu'à ce que vous cessiez de lire. Libérez-le et vous avez remis des secrets de longue durée à un processus que vous ne pouvez pas attribuer ou arrêter.Cet trilemme est un faux choix. Il existe une architecture qui donne à un agent une réelle autonomie à l'intérieur d'une limite régulée et sécuriser l'agent de codage s'avère être la condition préalable pour l'usine, et non une idée secondaire.Lors de Black Hat, Insecure Agents organise un panel où nous aborderons les meilleures pratiques pour sécuriser votre agent de codage, avec une nouvelle architecture de référence de Snyk, Docker et Keycard qui fournit une seule limite régulée que chaque action agentique traverse, de l'identité au bac à sable en passant par la chaîne d'approvisionnement.Keycard — émet des identifiants à court terme, à portée limitée que l'agent ne détient jamais réellement, et lie chaque action à un principal humain.Docker — fournit des bacs à sable micro-VM jetables avec un accès sortant par défaut refusé, donc un agent incontrôlé n'a nulle part où aller.Snyk — fournit une vérification du logiciel et protège votre chaîne d'approvisionnement logicielle.Modéré par Allie Howe, animatrice du podcast Insecure Agents.Ce dont nous allons parler :Conçu pour les ingénieurs et les responsables de la sécurité qui utilisent ou gouvernent des agents de codage et veulent les faire fonctionner sans retenir leur souffle.
Event location
Let your network know you're going
Share this event to start conversations, invite colleagues, and connect before it begins.