Veille Technologique
Dans le développement, les technologies, les langages et les failles de sécurité évoluent en permanence. Mettre en place une veille me permet de rester à jour, d'anticiper ces évolutions et d'adapter mes compétences aux attentes réelles du métier. C'est une activité continue, que j'alimente régulièrement tout au long de ma formation.
J'ai choisi de centrer ma veille sur deux thèmes complémentaires, tous deux liés à l'écosystème Apple, en lien avec le développement d'applications (option SLAM).


Mes objectifs
J'ai décidé de concentrer ma veille sur deux sujets distincts mais complémentaires, en lien direct avec mon futur métier de développeuse. Suivre ces deux axes en parallèle me permet de progresser sur l'outil que j'utilise tout en restant attentive à la sécurité des applications que je développe
La sécurité et les vulnérabilités (CVE) des systèmes Apple : suivre les failles signalées sur iOS, iPadOS et macOS, m'informer des correctifs publiés par Apple et reconnaître les types d'attaques les plus fréquents (corruption mémoire, exécution de code arbitraire, failles WebKit). L'enjeu est d'adopter le réflexe de la mise à jour, de savoir lire un bulletin de sécurité (CVE) et de garder ces risques en tête au moment de publier une application sur l'App Store
Les évolutions du langage Swift, c'est-à-dire ses nouvelles versions, les fonctionnalités ajoutées et ses progrès en performance comme en sécurité. En le suivant, je cherche à saisir ce qui rend Swift incontournable dans le développement mobile et à anticiper la direction qu'il prend (sécurité de la concurrence, ouverture à de nouvelles plateformes comme Android).
Le premier porte sur la sécurité des applications Apple, le second sur l'outil qui sert à les créer.
Ma méthodologie
Pour mener à bien ma veille technologique, j'ai choisi de combiner plusieurs outils afin de rester informée de façon structurée et efficace.
J'utilise Google Alertes pour recevoir automatiquement un e-mail dès qu'un nouvel article contenant mes mots-clés est publié. Mes principaux mots-clés sont : CVE Apple, faille iOS, mise à jour de sécurité macOS, zero-day Apple, WebKit, Swift, version Swift, Swift 6 et développement iOS. Cela me permet d'être prévenue rapidement des dernières vulnérabilités découvertes ou des nouvelles versions du langage Swift.
J'ai également créé un tableau de bord avec Feedly, un agrégateur de flux RSS. Cet outil me permet de regrouper au même endroit les actualités de toutes mes sources spécialisées, sans avoir à consulter chaque site séparément. J'ai organisé mes sources en deux dossiers, « Sécurité Apple » et « Swift », afin de trier facilement mes lectures par thème.
Enfin, avant de retenir une source, je la vérifie grâce à la méthode du questionnement (QQOQCCP) : je contrôle l'auteur, la fiabilité du site, la date de l'information et son recoupement avec d'autres sources, afin de ne conserver que des sources fiables.
Mes principales Sources
J'ai sélectionné des sources reconnues, en privilégiant les sources officielles (Apple, organismes de sécurité), complétées par des spécialistes du domaine.
Sécurité Apple / CVE :
https://support.apple.com/en-us/100100 La liste officielle des correctifs et CVE publiés par Apple, classés par système (source primaire).
https://security.apple.com Le blog sécurité officiel d'Apple (recherche et programme de bug bounty).
https://nvd.nist.gov La base de données américaine de référence qui détaille et note chaque CVE.
https://www.cert.ssi.gouv.fr Les avis de sécurité officiels français (ANSSI), dont les bulletins concernant Apple.
https://www.thezdi.com Analyses techniques et revue mensuelle des mises à jour de sécurité macOS.
https://www.securityweek.com Actualités des vulnérabilités et des attaques, avec une bonne couverture d'Apple.
Swift :
https://www.swift.org Le site officiel du langage : blog des nouvelles versions et forums de la communauté.
https://developer.apple.com/swift La documentation officielle de Swift, par Apple.
https://github.com/swiftlang/swift-evolution Le dépôt qui suit toutes les propositions d'évolution du langage.
https://www.hackingwithswift.com Tutoriels et explications très suivis (Paul Hudson).
https://www.swiftbysundell.com Articles et bonnes pratiques sur Swift (John Sundell).



