Logo video2dn
  • Сохранить видео с ютуба
  • Категории
    • Музыка
    • Кино и Анимация
    • Автомобили
    • Животные
    • Спорт
    • Путешествия
    • Игры
    • Люди и Блоги
    • Юмор
    • Развлечения
    • Новости и Политика
    • Howto и Стиль
    • Diy своими руками
    • Образование
    • Наука и Технологии
    • Некоммерческие Организации
  • О сайте

Скачать или смотреть Securing the SDLC: Trust Boundaries, Software Supply Chain & OpenSSF Tools

  • Luca Berton
  • 2025-10-21
  • 23
Securing the SDLC: Trust Boundaries, Software Supply Chain & OpenSSF Tools
software supply chain securitysdlc securitytrust boundariesopenssfscorecardsigstoresalsaguacossf security baselineSBOMVEXvulnerability disclosureopen source security foundationOSSF working groupssupply chain integritybranch protectionstatic analysisdynamic application security testingCI/CD securitysecure dependenciesdependency managementsoftware bill of materialscode signingrepository securitydevsecopssecure software developmentDevOps
  • ok logo

Скачать Securing the SDLC: Trust Boundaries, Software Supply Chain & OpenSSF Tools бесплатно в качестве 4к (2к / 1080p)

У нас вы можете скачать бесплатно Securing the SDLC: Trust Boundaries, Software Supply Chain & OpenSSF Tools или посмотреть видео с ютуба в максимальном доступном качестве.

Для скачивания выберите вариант из формы ниже:

  • Информация по загрузке:

Cкачать музыку Securing the SDLC: Trust Boundaries, Software Supply Chain & OpenSSF Tools бесплатно в формате MP3:

Если иконки загрузки не отобразились, ПОЖАЛУЙСТА, НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если у вас возникли трудности с загрузкой, пожалуйста, свяжитесь с нами по контактам, указанным в нижней части страницы.
Спасибо за использование сервиса video2dn.com

Описание к видео Securing the SDLC: Trust Boundaries, Software Supply Chain & OpenSSF Tools

How do you defend your software from threats creeping in at every step of the SDLC? In this DevOps State Amsterdam talk, we:

Map trust boundaries in your pipeline—from dev workstation to end user.
Reveal how your dependency tree explodes into dozens of transitives, each a potential risk.
Share real-world breaches (Log4Shell, XZ Utils) and the cost to users, orgs & reputations.
Introduce OpenSSF Scorecard—an open-source repo-level scanner with 18 heuristics that rates your project 1–10.
Outline key OpenSSF projects & working groups you need in your toolkit:
Sigstore for code signing
Salsa for vetting maintainers
Guac for turning SBOMs into actionable graphs
OpenSSF Security Baseline for interoperable security data

Stress that tools alone aren’t enough—leverage free guides and courses from the Best Practices WG to level up your team’s security maturity.

⏱ Timestamps
00:00 Dependency trees & trust boundaries
02:15 Why breaches hurt users most
04:10 Supply-chain attack trends & case studies
06:30 Scorecard deep dive & use cases
09:00 Overview of Sigstore, Salsa, Guac & Baseline
11:20 Education: guides & free OpenSSF courses

Resources & Links
• OpenSSF Scorecard → https://github.com/ossf/scorecard
• OpenSSF homepage → https://openssf.org/
• Sigstore → https://sigstore.dev/
• Free security guides & courses → https://openssf.org/education/

If you’re ready to lock down your pipeline, like and subscribe for weekly DevSecOps insights—and let us know your biggest supply-chain challenge in the comments! 🔐🚀

Комментарии

Информация по комментариям в разработке

Похожие видео

  • О нас
  • Контакты
  • Отказ от ответственности - Disclaimer
  • Условия использования сайта - TOS
  • Политика конфиденциальности

video2dn Copyright © 2023 - 2025

Контакты для правообладателей [email protected]