Sebastien Gioria est Responsable du DevSecOPS chez LECTRA (www.lectra.com, world leader of cutting machine for fashion and automotive). A ce titre il déploie et opère la sécurité des offres (Cloud, IOT, Desktop). Précédemment il a été consultant indépendant pour des banques, assurances, startups et aussi au sein de cabinet d'audit.
Sebastien est aussi Chapter Leader de l’OWASP (https://owasp.org/www-chapter-france/) et de la Cloud Security Alliance () pour la France.
On se connecte tous les jours à des applications, mais... qui prouve vraiment que vous êtes vous ? Ce talk vous embarque dans un voyage interactif à travers l’évolution de l’authentification — du bon vieux mot de passe (et de ses fuites ????) jusqu’aux Passkeys et FIDO2, les nouveaux héros sans mot de passe. Nous décortiquerons comment fonctionne la délégation d’authentification (OAuth2, OpenID Connect) et pourquoi tout le monde délègue..
Kubernetes est aujourd’hui la plateforme d’orchestration de conteneurs la plus utilisée dans le monde (cloud public, hybride, on-prem). Sa complexité et son adoption massive en font une cible privilégiée pour les attaquants. De nombreuses compromissions récentes montrent que les mauvaises configurations sont la première source de vulnérabilités, bien avant les failles logicielles.
L'IA agentique passe du MVP à la PROD plus vite que la plupart des équipes sécu n'adaptent leurs modèles de menace. Des agents autonomes qui appellent des outils, enchaînent des LLMs et communiquent entre eux via des protocoles comme MCP et A2A introduisent des surfaces d'attaque que l'OWASP Top 10 classique n'a jamais couvertes : le prompt injection comme vecteur de mouvement latéral, le tool-poisoning, l'exploitation de la confiance A2A
Les attaques de la chaîne d’approvisionnement logicielle (Supply Chain Attacks) ne sont plus une fiction de film de hackers, mais une réalité bien concrète. Que vous soyez développeur ou ingénieur sécurité, vous utilisez quotidiennement des bibliothèques et frameworks qui, eux-mêmes, reposent sur une chaîne complexe de dépendances. Le problème ? Une seule dépendance compromise, et c’est tout votre produit qui se retrouve exposé.