GitGuardian

Un article de Wikipédia, l'encyclopédie libre.
GitGuardian
Histoire
Fondation
2017
Cadre
Type
Privée
Méthode
Sécurité des applications
Siège
Paris, France
Organisation
Fondateur
Jérémy Thomas, Éric Fourrier
Site web

GitGuardian est une entreprise privée qui propose des outils de détection automatisée des vulnérabilités dans les codes sources et autres dépôts de données. L'entreprise a été créée en 2017 par Jérémy Thomas et Éric Fourrier[1],[2],[3],[4].

Histoire[modifier | modifier le code]

En 2017, après avoir exploré la méthode du GitHub Dorking, qui s'apparente au Google Hacking, mais sur GitHub, les cofondateurs ont pris conscience des failles de sécurité associées à la fuite de secrets sur des référentiels publics[5],[6].

En 2018, GitGuardian a annoncé un financement de démarrage par Fly Ventures[7]. En décembre 2019, GitGuardian a annoncé une levée de fonds de 12 millions de dollars en série A mené par Balderton Capital[6].

En 2021, GitGuardian remporte le prix annuel du Forum international de la cybersécurité[8].

En août 2021, GitGuardian est listé sur la place de marché GitHub et devient l'application numéro un dans la catégorie sécurité[9].

En décembre 2021, GitGuardian lève une levée de fonds de 44 millions de dollars en série B, menée par Eurazeo et Sapphire[10].

En juillet 2022, GitGuardian devient conforme à la norme SOC 2 Type II (normes de sécurité)[11].

En janvier 2022, GitGuardian devient un membre corporatif de l’Open Web Application Security Project (OWASP)[12],[13].

En 2023, GitGuardian entre dans le programme French Tech 2030, qui soutient les acteurs émergents principalement dans le secteur DeepTech[14].

En avril 2023, GitGuardian lance Honeytoken, un outil qui protège la chaîne d'approvisionnement des logiciels contre les intrusions potentielles sur les systèmes SCM, les pipelines CI/CD, les registres d'artefacts logiciels, et plus encore[15].

En 2023, GitGuardian a commandé une étude et recueilli les réponses de 507 décideurs en matière d'informatique et de sécurité afin d'étudier la sensibilisation aux risques posés par l'expansion des secrets et la maturité opérationnelle dans les grandes entreprises[16].

Notes et références[modifier | modifier le code]

  1. (en-GB) « GitGuardian grabs $12 million Series A to help companies detect loose secrets in code », sur Tech.eu, (consulté le )
  2. (en-US) Charlotte Tucker, « Paris-based GitGuardian announces raising €10.8 million to fund cybersecurity platform », sur EU-Startups, (consulté le )
  3. « Jérémy Thomas (GitGuardian) : La start-up française de cybersécurité GitGuardian a de grandes ambitions aux Etats-Unis - 08/12 » (consulté le )
  4. Gartner Inc, « GitGuardian Reviews, Ratings & Features 2023 | Gartner Peer Insights », sur Gartner (consulté le )
  5. Adrien Lelievre, « Cybersécurité : trois pépites françaises à suivre », sur Les Echos Executives, (consulté le )
  6. a et b (en-US) Mike Butcher, « GitGuardian raises $12M to help developers write more secure code and 'fix' GitHub leaks », sur TechCrunch, (consulté le )
  7. (en-US) Steve O'Hear, « Fly Ventures raises new €53M fund to back seed-stage enterprise and deep tech startups in Europe », sur TechCrunch, (consulté le )
  8. « Cybersécurité : découvrez GitGuardian, Hackuity et Prohacktive, trois pépites révélées au FIC 2021 », sur La Tribune, 2021-09-10cest10:55:00+0200 (consulté le )
  9. (en-US) « GitGuardian Now Available on GitHub Marketplace, Providing Automated Secrets Detection », sur Yahoo Finance, (consulté le )
  10. (en-US) « GitGuardian raises $44M to offer ‘comprehensive’ code security », sur VentureBeat, (consulté le )
  11. (en-US) Carole Winqwist, « GitGuardian is now SOC 2 Type II compliant », sur Security Boulevard, (consulté le )
  12. (en) « Corporate Supporters & Sponsors | OWASP Foundation », sur owasp.org (consulté le )
  13. « Le français GitGuardian révèle les "secrets" oubliés dans vos lignes de code », sur www.journaldunet.com, (consulté le )
  14. « French Tech 2030 – La French Tech » (consulté le )
  15. (en-US) « GitGuardian’s honeytokens in codebase to fish out DevOps intrusion », sur CSO Online (consulté le )
  16. (en-US) « Majority of US, UK CISOs unable to protect company ‘secrets’: Report », sur CSO Online (consulté le )