Passer directement au contenu principal
Icône du mégaphone

Créer des applications natives dans le cloud

Prêt pour l’IA ? Découvrez comment créer et faire évoluer des applications cloud-native avec Azure.

APPRENDRE, SE CONNECTER, CRÉER

Microsoft Reactor

Rejoignez Microsoft Reactor et collaborez avec les développeurs en direct

Prêt à bien démarrer avec l’IA et les dernières technologies ? Microsoft Reactor fournit des événements, des formations et des ressources communautaires pour aider les développeurs, les entrepreneurs et les start-ups à se baser sur la technologie IA et bien plus encore. Rejoignez-nous !

APPRENDRE, SE CONNECTER, CRÉER

Microsoft Reactor

Rejoignez Microsoft Reactor et collaborez avec les développeurs en direct

Prêt à bien démarrer avec l’IA et les dernières technologies ? Microsoft Reactor fournit des événements, des formations et des ressources communautaires pour aider les développeurs, les entrepreneurs et les start-ups à se baser sur la technologie IA et bien plus encore. Rejoignez-nous !

Retourner

The Quote-to-Cash Blind Spot: Secret Scanning for Enterprise Revenue Systems

9 septembre, 2026 | 5:00 PM - 6:00 PM (UTC) Temps universel coordonné

  • Format:
  • alt##LivestreamStream en direct

Thème: Sécurité

Langage: À l’aide de la langue anglaise

Every CPQ, CLM, and billing rollout I've run wires Salesforce or Vlocity to DocuSign, Stripe or Zuora-type billing, and ERP through API keys and OAuth tokens sitting in DataRaptors, Integration Procedures, and deployment scripts. AppSec teams usually classify that layer as "business configuration," so it never gets scanned the way application code does.

Where credentials actually live in a quote-to-cash stack: middleware scripts, integration procedures, CI/CD for CPQ deployments. Why "business systems" teams don't think of themselves as a scanning target, and what that costs. How GitHub Advanced Security's secret scanning, push protection, and custom patterns close the gap, even for teams that don't see themselves as developers.

A sample repo modeling a CPQ integration script with a hardcoded OAuth token and API key. Push protection blocking a commit in real time. A custom regex pattern built for an enterprise revenue-tool token format. The alert triage view a security lead would actually work from.

  • DevSecOps
  • Security
  • GitHub Copilot
  • GitHub Advanced Security

Intervenants

Vous êtes déjà inscrit et vous voulez annuler votre inscription ? Annuler l’inscription

Inscription

Connectez-vous avec votre compte Microsoft

Se connecter

Ou entrez votre adresse email pour vous inscrire

*

En vous inscrivant à cet événement, vous acceptez de respecter les Code de conduite pour Microsoft Reactor.

Certaines parties de cette page peuvent être traduites par machine ou IA.