
Date d’écriture : 22/01/2025
Article complet : https://www.usine-digitale.fr/article/comment-github-a-aide-carlsberg-a-ameliorer-ses-pratiques-de-developpement-et-sa-securite.N2226050
Article de Yoann Bourgin
Le groupe danois Carlsberg, troisième plus grand brasseur au monde avec 6,1 % de part de marché, a intégré plusieurs solutions GitHub pour optimiser le développement logiciel et renforcer la sécurité de son code. Grâce à GitHub Enterprise, Copilot et GitHub Advanced Security, l’entreprise a fluidifié les workflows de ses développeurs et supprimé plus de 30 000 vulnérabilités.
1. Centralisation des outils : Une seule plateforme pour une meilleure efficacité
📌 Problème initial :
- Carlsberg souffrait d’un environnement de développement hétérogène, où chaque projet nécessitait une expertise DevOps poussée.
- La multiplication des outils ralentissait les équipes et compliquait la gestion des processus.
✅ Solution mise en place :
- Adoption de GitHub Enterprise pour unifier et centraliser le développement.
- Infrastructure hébergée sur Azure et intégration complète avec GitHub.
- Passage à un modèle DevSecOps, avec une équipe centrale facilitant l’ingénierie de plateforme et réduisant les tensions entre développeurs.
💡 Impact : Un gain de fluidité permettant aux développeurs de se concentrer sur leurs tâches sans se soucier des contraintes techniques.
2. Amélioration de la productivité avec GitHub Copilot
✅ Copilot : Un assistant au développement boostant l’efficacité
- Carlsberg a déployé GitHub Copilot, un outil d’intelligence artificielle générant automatiquement du code et facilitant l’apprentissage de nouveaux langages.
- Résultat :
- Meilleure productivité des équipes.
- Réduction de la courbe d’apprentissage pour devenir un développeur cloud efficace.
- Capacité à travailler sur des langages moins familiers.
💡 Nouveauté : GitHub Copilot supporte désormais les modèles Claude 3.5 Sonnet (Anthropic) et o1-preview et o1-mini (OpenAI), en plus de GPT-4o.
3. Sécurisation du code avec GitHub Advanced Security
✅ Détection et suppression des secrets exposés
- Mise en place de Secret Scanning :
- Analyse automatique du code pour détecter des clés API, jetons d’accès et mots de passe.
- Résultat : 600 secrets inconnus identifiés.
- Push Protection :
- Empêche l’intégration de nouveaux secrets dans le code source.
✅ Correction automatisée des vulnérabilités
- Une solution IA génère des suggestions de corrections en langage naturel, que les développeurs peuvent accepter ou modifier.
- Carlsberg a ainsi supprimé 30 000 vulnérabilités.
💡 Impact : Un code plus sécurisé, évitant les erreurs humaines et améliorant la robustesse des applications.
Conclusion : Un succès pour Carlsberg grâce à GitHub
Grâce à GitHub Enterprise, Copilot et Advanced Security, Carlsberg a :
✅ Unifié ses outils de développement, réduisant la complexité pour les développeurs.
✅ Accéléré la productivité grâce à l’IA et au support de nouveaux langages.
✅ Amélioré sa cybersécurité, en détectant et corrigeant efficacement les failles.
👉 Un modèle inspirant pour les entreprises souhaitant adopter une approche DevSecOps moderne et efficace. 🚀