Skip to main content
Sonya Moisset

Sonya Moisset

France

👋 Bonjour! I’m a Staff Security 🥑 and a lifelong traveler. Always looking for new challenges - I made a career change from International Business Consulting in 🇹🇳, 🇸🇦 and 🇸🇬 to Engineering in 🇰🇷 to Cybersecurity in the 🇬🇧. 💖 Passionate about DevSecOps, Cybersecurity and AI ☁️ OpenUK Security Advisory Board Member & 2x OpenUK Honoree 🎓 3x CyberGirls fellowship mentor 🪲TryHackMe room creator ✍️ 6x Top contributor for freeCodeCamp 🎤 International public speaker, Tech advocate & Mentor 😀🌍🇫🇷🌈🦄🍱✈️💻☕️🎧🎬📷🕹️

Community Contributions

French article - Comment mettre en place une gouvernance de sécurité pour les projets open source ou collaboratifs sur GitHub

À mesure qu’un projet grandit, devient open source, multi-mainteneurs ou utilisé par une communauté, les mesures de sécurité ponctuelles ou les processus informels deviennent insuffisants. La gouvernance de sécurité apporte la structure, les politiques, les responsabilités et l’observabilité nécessaires pour assurer la fiabilité, la confiance et la maintenabilité sur le long terme. Sans gouvernance, même un dépôt techniquement sécurisé peut souffrir de pratiques incohérentes, de responsabilités floues ou d’une gestion lente ou inexistante des vulnérabilités. Dans cet article, vous apprendrez à mettre en place une gouvernance de sécurité efficace pour vos projets GitHub : définition de politiques, attribution des rôles et responsabilités, mise en place de workflows de contribution et de divulgation, et application cohérente des fonctionnalités de sécurité, que ce soit pour une petite bibliothèque open source ou un codebase collaboratif à grande échelle.

Article/Publication / 11-03-2025

French article - Comment se défendre contre les attaques supply chain et les dépendances malveillantes sur GitHub

Le développement logiciel moderne s’appuie massivement sur des dépendances tierces, des bibliothèques externes et des packages open source. Si ces composants accélèrent le développement, ils élargissent également considérablement la surface d’attaque. Une vulnérabilité, ou une modification malveillante, dans une dépendance peut compromettre l’ensemble d’un projet, même si votre propre code est parfaitement sécurisé. Cet article explique ce qu’est une attaque supply chain, pourquoi ce type de menace est critique, et comment protéger vos projets, en particulier sur GitHub, contre les dépendances malveillantes ou les composants compromis. Vous apprendrez à utiliser les fonctionnalités natives de GitHub pour réduire les risques, mais aussi à intégrer des pratiques durables d’hygiène et de revue de dépendances.

Article/Publication / 10-15-2025

French article - Comment intégrer l’analyse de code automatisée et le secret scanning dans votre workflow GitHub

Examiner manuellement le code pour détecter des failles de sécurité ou des secrets avant chaque commit ou pull request est long, fragile et facile à contourner, en particulier dans des projets à forte cadence. Intégrer des contrôles de sécurité automatisés dans votre workflow GitHub est donc un multiplicateur de force : cela garantit que les vulnérabilités potentielles, les modèles de code dangereux ou les secrets commis accidentellement sont détectés tôt, systématiquement, avant d’être fusionnés ou déployés. Ce guide explique comment exploiter l’automatisation native de GitHub (analyse statique, détection de vulnérabilités dans les dépendances, secret scanning et push protection) et l’intégrer au cycle CI/PR de votre dépôt. Il s’adresse aux développeurs, mainteneurs et équipes, open source ou privées, souhaitant intégrer la sécurité dans leur flux de travail sans friction.

Article/Publication / 10-03-2025

French article - Comment appliquer un contrôle d’accès strict et renforcer la sécurité des comptes sur GitHub

Les contrôles de compte et de gestion des accès sur GitHub constituent souvent la première, et parfois l’unique, ligne de défense contre les attaquants cherchant à altérer votre code, injecter des modifications malveillantes ou compromettre votre pipeline de build ou de release. Même si vos dépôts sont correctement durcis, un compte compromis ou des autorisations trop larges peuvent annuler à eux seuls la majorité des protections existantes. Cet article vous explique comment sécuriser les comptes GitHub individuels ainsi que les contrôles d’accès au niveau d’une organisation, en appliquant des principes fondamentaux de sécurité afin d’éviter la prise de contrôle de comptes, les accès non autorisés aux dépôts ou les abus de privilèges. Ces bonnes pratiques s’appliquent aussi bien aux petites équipes qu’aux grandes organisations, les erreurs de configuration et l’authentification faible restant parmi les causes principales de compromissions.

Article/Publication / 09-25-2025

Webinar - The AI-Enhanced Security Champion: Building Your First Line of Defense in the Age of AI

As organizations adopt AI, security teams face an unprecedented challenge: AI represents a security enabler and a new attack surface. While AI tools can automate threat detection, AI systems also introduce vulnerabilities that traditional security approaches can’t address like prompt injection, data poisoning, model theft, and adversarial attacks. Security Champions programs have proven effective at embedding security expertise within development teams, but they must evolve to meet the AI challenge. This practical session presents a five-phase approach to integration, from building foundational knowledge to organization-wide implementation. Learn how to leverage AI-powered security tools, adapt traditional security processes for the AI development lifecycle, and upskill your champions to navigate this new landscape.

Video/Podcast / 09-17-2025

Related Stars