Traduction française :
Alors que l'application française @HelloQuitX affirme aider les utilisateurs à se détourner de @X, elle enregistre également dans une base de données des informations sur chaque personne suivie par ou suivant ses utilisateurs.
Cette pratique soulève de sérieuses préoccupations, car elle permet la reconstruction potentielle de graphes sociaux partiels des utilisateurs de @X.
@elonmusk, @X et @XFrance, cette pratique est-elle conforme à votre politique d'API ?
@CNIL, cette pratique est-elle autorisée par le RGPD ?
@CNRS, cette approche est-elle alignée avec vos lignes directrices éthiques ? Par ailleurs, existe-t-il des relations financières ou autres entre le CNRS et @HelloQuitX ?
@HelloQuitX, pouvez-vous clarifier vos pratiques de collecte de données et expliquer comment vous utilisez ces données ?
Le code source est accessible publiquement sur : https://t.co/xfJFMH4Vrz, en particulier dans les branches main et v2 (je ne suis pas certain de celle qui est actuellement en production).
J’ai ajouté quelques captures d’écran à ce fil pour illustrer le problème.
Nous avons besoin de transparence et de réponses.
NEW TOOL: ITOA (Image to ASCII)
Convert your images to an ASCII canvas, monochrome or colored, and save them into a separate image. Works on mobile (but large size is more limited than on desktop).
What is DevSecOps?
DevSecOps emerged as a natural evolution of DevOps practices with a focus on integrating security into the software development and deployment process. The term "DevSecOps" represents the convergence of Development (Dev), Security (Sec), and Operations (Ops) practices, emphasizing the importance of security throughout the software development lifecycle.
The need for DevSecOps arose from the recognition that traditional security approaches, which often involve late-stage security testing or manual security reviews, were insufficient to address the growing complexity and pace of modern software development. By integrating security practices early and continuously throughout the development lifecycle, DevSecOps aims to enhance the security posture of software applications while maintaining agility and innovation.
The diagram below shows the important concepts in DevSecOps.
1 . Automated Security Checks
Use tools to automate security checks and scans. These include Static Application Security Testing (SAST), Dynamic Application Security Testing (DAST) and Dependency Scanning.
2 . Continuous Monitoring
Ensure real-time monitoring of applications to detect and respond to threats. This includes monitoring system logs, user activity and network traffic for any suspicious activity.
3 . CI/CD Automation
Continuous Integration and Continuous Deployment (CI/CD) pipelines ensure that code changes are automatically tested, built, and deployed before deployment. Integrating security checks into these pipelines ensures that vulnerabilities are detected and resolved before deployment.
4 . Infrastructure as Code (IaC)
Use code and automation to manage and configure infrastructure. Tools like Terraform and Ansible can be used for this, ensuring that security best practices are followed in these scripts.
5 . Container Security
As containerization becomes more prevalent, it is critical to ensure container image and runtime security. This includes scanning container images for vulnerabilities and ensuring runtime security.
6 . Secret Management
Ensure that sensitive data like API keys, passwords, and certificates are securely stored and managed. Tools like HashiCorp Vault can help securely manage and access secrets.
7 . Threat Modeling
Regularly assess and model potential threats to your application. This proactive approach helps to understand potential attack vectors and mitigate them.
8. Quality Assurance (QA) Integration
Embed quality checks and tests throughout the development cycle, not just in the post-development phase.
9 . Collaboration and Communication
Facilitates effective communication and collaboration between development, operations and security teams.
10 . Vulnerability Management
Go beyond scanning to systematically manage, prioritize, and remediate discovered vulnerabilities.
Partagez cette vidéo sous tous les posts des médias et des politiques qui saluent le travail des forces du désordre. Ils doivent être démasqués. Nous sombrons si le grand public et la communauté internationale ne sont pas alertés. Ce n’est pas la police.
GLADYS RIFFARD, qui a fait 6 mois de prison pour avoir protégé sa fille. Elle lui avait confié des faits incestueux. Audience au tribunal de Chambéry le 22 février 2024
RDV à 14 h une manifestation de soutien à Glady qui n'a pas vu sa fille depuis 3 ans.
https://t.co/M6z3uz9hzp
Pensez-vous que vos données sont bien protégées ? 🔒
Assurez-vous de votre sécurité numérique :
▪️ Renforcez vos mots de passe
▪️ Faites des sauvegardes régulières
▪️ Ne négligez pas les mises à jour
➕de conseils avec @cybervictimes sur https://t.co/hHw7DJUutc
Je suis un brelle sur le monde SQL, ca ne m'intéresse pas du tout mais je dois en faire de temps en temps pour le taf.
Un petit aide mémoire bien utile.