Artwork

المحتوى المقدم من OpenSSF. يتم تحميل جميع محتويات البودكاست بما في ذلك الحلقات والرسومات وأوصاف البودكاست وتقديمها مباشرة بواسطة OpenSSF أو شريك منصة البودكاست الخاص بهم. إذا كنت تعتقد أن شخصًا ما يستخدم عملك المحمي بحقوق الطبع والنشر دون إذنك، فيمكنك اتباع العملية الموضحة هنا https://ar.player.fm/legal.
Player FM - تطبيق بودكاست
انتقل إلى وضع عدم الاتصال باستخدام تطبيق Player FM !

Jack Cable of CISA and Zach Steindler of GitHub Dig Into Package Repository Security

23:44
 
مشاركة
 

Manage episode 452000935 series 3564832
المحتوى المقدم من OpenSSF. يتم تحميل جميع محتويات البودكاست بما في ذلك الحلقات والرسومات وأوصاف البودكاست وتقديمها مباشرة بواسطة OpenSSF أو شريك منصة البودكاست الخاص بهم. إذا كنت تعتقد أن شخصًا ما يستخدم عملك المحمي بحقوق الطبع والنشر دون إذنك، فيمكنك اتباع العملية الموضحة هنا https://ar.player.fm/legal.

CRob discusses package repository security with two people who know a lot about the topic. Zach Steindler is a principal engineer at Github, a member of the OpenSSF TAC and co-chairs the OpenSSF Security Packages Repository Working Group. Jack Cable is a senior technical advisor at CISA. Earlier this year, Zach and Jack published a helpful guide of best practices called “Principles for Package Repository Security.”

  • 00:48 - Jack and Zach share their backgrounds
  • 02:59 - What package repositories are and why they’re important to open source users
  • 04:17 - The positive impact package security has on downstream users
  • 07:06 - Jack and Zach offer insight into the "Prinicples for Package Repository Security" document
  • 11:18 - Future endeavors of the Securing Software Repositories Working Group
  • 17:32 - Jack and Zach answer CRob’s rapid-fire questions
  • 19:31 - Advice for those entering the industry
  • 21:28 - Jack and Zach share their calls to action

Episode links:

  continue reading

23 حلقات

Artwork
iconمشاركة
 
Manage episode 452000935 series 3564832
المحتوى المقدم من OpenSSF. يتم تحميل جميع محتويات البودكاست بما في ذلك الحلقات والرسومات وأوصاف البودكاست وتقديمها مباشرة بواسطة OpenSSF أو شريك منصة البودكاست الخاص بهم. إذا كنت تعتقد أن شخصًا ما يستخدم عملك المحمي بحقوق الطبع والنشر دون إذنك، فيمكنك اتباع العملية الموضحة هنا https://ar.player.fm/legal.

CRob discusses package repository security with two people who know a lot about the topic. Zach Steindler is a principal engineer at Github, a member of the OpenSSF TAC and co-chairs the OpenSSF Security Packages Repository Working Group. Jack Cable is a senior technical advisor at CISA. Earlier this year, Zach and Jack published a helpful guide of best practices called “Principles for Package Repository Security.”

  • 00:48 - Jack and Zach share their backgrounds
  • 02:59 - What package repositories are and why they’re important to open source users
  • 04:17 - The positive impact package security has on downstream users
  • 07:06 - Jack and Zach offer insight into the "Prinicples for Package Repository Security" document
  • 11:18 - Future endeavors of the Securing Software Repositories Working Group
  • 17:32 - Jack and Zach answer CRob’s rapid-fire questions
  • 19:31 - Advice for those entering the industry
  • 21:28 - Jack and Zach share their calls to action

Episode links:

  continue reading

23 حلقات

Alle episoder

×
 
Loading …

مرحبًا بك في مشغل أف ام!

يقوم برنامج مشغل أف أم بمسح الويب للحصول على بودكاست عالية الجودة لتستمتع بها الآن. إنه أفضل تطبيق بودكاست ويعمل على أجهزة اندرويد والأيفون والويب. قم بالتسجيل لمزامنة الاشتراكات عبر الأجهزة.

 

دليل مرجعي سريع