Cloud, Containers & Security • Adrian Mouat, Kief Morris & Sam Newman • GOTO 2025

Cloud, Containers & Security • Adrian Mouat, Kief Morris & Sam Newman • GOTO 2025

🎙 Adrian Mouat, Kief Morris, Sam Newman 👥 1.1M 📅 15 juin 2026 ⏱ 44 min 👁 747 📄 débat 🧭 2026-08-02
Disponible en : Français (actuel) English

Mots-clés

cloudconteneurssécuritéinfrastructure as codeIA

Résumé

Cette table ronde enregistrée au GOTO Copenhagen 2025 réunit Adrian Mouat (Chainguard), Kief Morris (Thoughtworks) et Sam Newman (modérateur). Ils abordent l’évolution du cloud et des conteneurs, la sécurité dans un monde cloud natif, et l’impact de l’IA sur l’automatisation de l’infrastructure. Adrian Mouat souligne que la sécurité des conteneurs a peu changé en dix ans, mais que des projets comme Sigstore facilitent la signature d’images. Kief Morris discute de l’infrastructure as code et de l’arrivée de l’IA, tout en mettant en garde contre une perte de déterminisme. La conversation aborde également les SBOM (software bill of materials), les attaques sur les chaînes d’approvisionnement logicielles, et les bonnes pratiques comme l’utilisation de jetons à courte durée de vie. Des questions du public enrichissent le débat, notamment sur l’utilité réelle des SBOM. Les intervenants partagent des retours d’expérience et des recommandations pratiques pour renforcer la sécurité des déploiements cloud.

148 mots

Évaluation critique

Cette discussion offre une perspective experte et actuelle sur les défis de la sécurité des conteneurs et de l’infrastructure cloud. La valeur principale réside dans l’expérience combinée des trois intervenants, qui apportent des exemples concrets et des nuances importantes. Adrian Mouat, fort de son expérience chez Chainguard, fournit des informations précises sur les outils comme Sigstore et les SBOM, tout en reconnaissant leurs limites. Kief Morris, auteur de référence sur l’infrastructure as code, apporte un regard critique sur l’intégration de l’IA dans l’automatisation, soulignant les risques de perte de contrôle et de déterminisme. Sam Newman, modérateur expérimenté, pose des questions pertinentes et facilite les échanges avec le public.

L’argumentation est globalement solide, même si certaines affirmations auraient mérité d’être étayées par des sources ou des études. Par exemple, l’évocation de l’attaque sur Jaguar Land Rover est intéressante mais non sourcée. La discussion sur les SBOM est nuancée, reconnaissant à la fois leur utilité et leurs limites pratiques. Les intervenants ne tombent pas dans le piège du battage médiatique autour de l’IA, adoptant une position pragmatique et critique.

La rigueur scientifique est correcte pour un format de conférence : les intervenants s’appuient sur leur expérience et des exemples concrets, mais il manque des références académiques ou des données chiffrées. La qualité des sources est bonne, avec des références à des projets open source et des livres reconnus.

L’adéquation entre le titre et le contenu est bonne : le titre annonce une discussion sur le cloud, les conteneurs et la sécurité, ce qui correspond au déroulé. La mention de l’IA est également présente, bien que traitée de manière secondaire.

En résumé, cette vidéo est une ressource précieuse pour les professionnels cherchant à comprendre les enjeux actuels de la sécurité cloud native, avec des conseils pratiques et des points de vue d’experts. Elle manque toutefois de références formelles et de données quantitatives pour une analyse plus approfondie.

314 mots

Adéquation titre / contenu

Le titre reflète bien le contenu : une discussion sur le cloud, les conteneurs et la sécurité, avec une touche d'IA.

Qualité & fiabilité

8/10

Discussion experte entre trois praticiens reconnus, avec des exemples concrets et des références à des projets open source (Sigstore, Chainguard). Les propos sont nuancés et critiques, mais certaines affirmations manquent de sources précises.

Chapitres

Sources citées

Sources concordantes

  • Sigstore — Projet open source pour la signature de logiciels, mentionné comme une avancée pour la sécurité des conteneurs.
  • Chainguard — Entreprise d'Adrian Mouat, spécialisée dans les images de conteneurs sécurisées.

Sources discordantes

  • Article de Dan Lorenc sur les SBOM — Adrian Mouat mentionne que Dan Lorenc est sceptique sur l'utilité des SBOM, ce qui contraste avec l'enthousiasme réglementaire.

Références externes

Apport & nouveautés

Cette discussion apporte un éclairage d’experts sur l’évolution de la sécurité des conteneurs et de l’infrastructure cloud, avec des recommandations pratiques comme l’utilisation de Sigstore et la réduction des jetons à longue durée de vie. Elle met en lumière les débats actuels sur les SBOM et l’impact de l’IA sur l’infrastructure as code.

Pour aller plus loin :

  • Sigstore — Projet open source pour la signature et la vérification de logiciels, mentionné par Adrian Mouat.
  • Software Bill of Materials (SBOM) — Page de la CISA sur les SBOM, pertinente pour comprendre les enjeux réglementaires.
  • Infrastructure as Code (livre) — Site du livre de Kief Morris, référence sur le sujet.
  • Chainguard — Entreprise d’Adrian Mouat, spécialisée dans la sécurité des conteneurs.
  • OWASP Top 10 CI/CD Security Risks — Référence sur les risques de sécurité dans les pipelines CI/CD.

137 mots

Profil radar

Le profil radar montre une bonne qualité et fiabilité des informations, avec un niveau technique élevé, mais une quantité d'information modérée, typique d'une discussion de conférence.

Fiabilité 8/10