Vos développeurs produisent désormais du code plus vite qu’ils ne peuvent le relire. Le rôle du développeur évolue : il doit évaluer, sécuriser et corriger du code qu’il n’a pas toujours écrit. Face à ce changement d’échelle, les processus classiques de gestion des vulnérabilités atteignent leurs limites.
Cette formation apporte une réponse sur deux volets complémentaires :
– structurer un processus complet de gestion des vulnérabilités (inventaire, détection, priorisation, remédiation et vérification des correctifs)
– traiter les risques propres au code généré par l’IA, notamment les dépendances fictives.
Une étude publiée à l’USENIX Security en 2025, portant sur 576 000 échantillons de code, révèle qu’au moins 5,2 % des paquets recommandés par les modèles commerciaux et 21,7 % de ceux proposés par les modèles ouverts n’existent pas. Parmi eux, 43 % réapparaissent lorsque la même requête est soumise à nouveau, créant une faille exploitable par des attaquants.
Les participants s’exercent sur une application volontairement vulnérable, générée par un assistant de code et fournie avec son environnement d’exécution. Ils apprennent ainsi à identifier et corriger des failles dans un cadre maîtrisé, puis repartent avec l’environnement complet pour reproduire l’exercice auprès de leurs équipes.

À distance
En présentiel







