Artwork

เนื้อหาจัดทำโดย OpenSSF เนื้อหาพอดแคสต์ทั้งหมด รวมถึงตอน กราฟิก และคำอธิบายพอดแคสต์ได้รับการอัปโหลดและจัดหาให้โดยตรงจาก OpenSSF หรือพันธมิตรแพลตฟอร์มพอดแคสต์ของพวกเขา หากคุณเชื่อว่ามีบุคคลอื่นใช้งานที่มีลิขสิทธิ์ของคุณโดยไม่ได้รับอนุญาต คุณสามารถปฏิบัติตามขั้นตอนที่แสดงไว้ที่นี่ https://th.player.fm/legal
Player FM - แอป Podcast
ออฟไลน์ด้วยแอป Player FM !

Jack Cable of CISA and Zach Steindler of GitHub Dig Into Package Repository Security

23:44
 
แบ่งปัน
 

Manage episode 452000935 series 3564832
เนื้อหาจัดทำโดย OpenSSF เนื้อหาพอดแคสต์ทั้งหมด รวมถึงตอน กราฟิก และคำอธิบายพอดแคสต์ได้รับการอัปโหลดและจัดหาให้โดยตรงจาก OpenSSF หรือพันธมิตรแพลตฟอร์มพอดแคสต์ของพวกเขา หากคุณเชื่อว่ามีบุคคลอื่นใช้งานที่มีลิขสิทธิ์ของคุณโดยไม่ได้รับอนุญาต คุณสามารถปฏิบัติตามขั้นตอนที่แสดงไว้ที่นี่ https://th.player.fm/legal

CRob discusses package repository security with two people who know a lot about the topic. Zach Steindler is a principal engineer at Github, a member of the OpenSSF TAC and co-chairs the OpenSSF Security Packages Repository Working Group. Jack Cable is a senior technical advisor at CISA. Earlier this year, Zach and Jack published a helpful guide of best practices called “Principles for Package Repository Security.”

  • 00:48 - Jack and Zach share their backgrounds
  • 02:59 - What package repositories are and why they’re important to open source users
  • 04:17 - The positive impact package security has on downstream users
  • 07:06 - Jack and Zach offer insight into the "Prinicples for Package Repository Security" document
  • 11:18 - Future endeavors of the Securing Software Repositories Working Group
  • 17:32 - Jack and Zach answer CRob’s rapid-fire questions
  • 19:31 - Advice for those entering the industry
  • 21:28 - Jack and Zach share their calls to action

Episode links:

  continue reading

23 ตอน

Artwork
iconแบ่งปัน
 
Manage episode 452000935 series 3564832
เนื้อหาจัดทำโดย OpenSSF เนื้อหาพอดแคสต์ทั้งหมด รวมถึงตอน กราฟิก และคำอธิบายพอดแคสต์ได้รับการอัปโหลดและจัดหาให้โดยตรงจาก OpenSSF หรือพันธมิตรแพลตฟอร์มพอดแคสต์ของพวกเขา หากคุณเชื่อว่ามีบุคคลอื่นใช้งานที่มีลิขสิทธิ์ของคุณโดยไม่ได้รับอนุญาต คุณสามารถปฏิบัติตามขั้นตอนที่แสดงไว้ที่นี่ https://th.player.fm/legal

CRob discusses package repository security with two people who know a lot about the topic. Zach Steindler is a principal engineer at Github, a member of the OpenSSF TAC and co-chairs the OpenSSF Security Packages Repository Working Group. Jack Cable is a senior technical advisor at CISA. Earlier this year, Zach and Jack published a helpful guide of best practices called “Principles for Package Repository Security.”

  • 00:48 - Jack and Zach share their backgrounds
  • 02:59 - What package repositories are and why they’re important to open source users
  • 04:17 - The positive impact package security has on downstream users
  • 07:06 - Jack and Zach offer insight into the "Prinicples for Package Repository Security" document
  • 11:18 - Future endeavors of the Securing Software Repositories Working Group
  • 17:32 - Jack and Zach answer CRob’s rapid-fire questions
  • 19:31 - Advice for those entering the industry
  • 21:28 - Jack and Zach share their calls to action

Episode links:

  continue reading

23 ตอน

All episodes

×
 
Loading …

ขอต้อนรับสู่ Player FM!

Player FM กำลังหาเว็บ

 

คู่มืออ้างอิงด่วน