• ClipSaver
  • dtub.ru
ClipSaver
Русские видео
  • Смешные видео
  • Приколы
  • Обзоры
  • Новости
  • Тесты
  • Спорт
  • Любовь
  • Музыка
  • Разное
Сейчас в тренде
  • Фейгин лайф
  • Три кота
  • Самвел адамян
  • А4 ютуб
  • скачать бит
  • гитара с нуля
Иностранные видео
  • Funny Babies
  • Funny Sports
  • Funny Animals
  • Funny Pranks
  • Funny Magic
  • Funny Vines
  • Funny Virals
  • Funny K-Pop

End-to-end Supply Chain Integrity – Stian Kristoffersen скачать в хорошем качестве

End-to-end Supply Chain Integrity – Stian Kristoffersen 11 часов назад

скачать видео

скачать mp3

скачать mp4

поделиться

телефон с камерой

телефон с видео

бесплатно

загрузить,

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
End-to-end Supply Chain Integrity – Stian Kristoffersen
  • Поделиться ВК
  • Поделиться в ОК
  •  
  •  


Скачать видео с ютуб по ссылке или смотреть без блокировок на сайте: End-to-end Supply Chain Integrity – Stian Kristoffersen в качестве 4k

У нас вы можете посмотреть бесплатно End-to-end Supply Chain Integrity – Stian Kristoffersen или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:

  • Информация по загрузке:

Скачать mp3 с ютуба отдельным файлом. Бесплатный рингтон End-to-end Supply Chain Integrity – Stian Kristoffersen в формате MP3:


Если кнопки скачивания не загрузились НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу страницы.
Спасибо за использование сервиса ClipSaver.ru



End-to-end Supply Chain Integrity – Stian Kristoffersen

Software Supply Chain Security is an area in active development. A number of tools and standards have emerged in the last few years, including Sigstore, SLSA, in-toto, and TUF. In this talk we’ll focus on achieving integrity from source code being produced to a finished package being consumed. We’ll introduce the existing concepts and tools and show how they can be used to secure a project we plan to open source. We’ll look at how they are being used to improve integrity in projects like NPM and Homebrew. We’ll then propose some new concepts and tools to fill in a few of the remaining gaps around source integrity and key distribution. gitverify is a new tool to verify the integrity of Git repositories, including Git signatures. It doesn’t change how Git works or add state to the repository, but can restrict which of the normal flows are allowed, including which keys are accepted. It can help mitigate rogue/compromised forges as well as accidentally including changes from the wrong users in a PR. gitrelease is a new tool to create an in-toto attestation, tag.link, when tagging a release. The attestation is crafted to add assurance on top of gitverify: including threshold signatures, ordering of releases, and mitigating a subset of rollback, deletion and teleportation attacks. Both gitrelease and gitverify make use of SHA-256 to strengthen Git repositories that use SHA-1. The tag.link attestation can be stored in both the repository and Sigstore. We’ll wrap things up by proposing a way to do developer key distribution and establish a root of trust for a project. It uses a slightly modified TUF to delegate trust to gitverify and the other components of the release pipeline. Stian Kristoffersen: Stian is a Lead Security Engineer at Telenor where he works on Software Supply Chain Security. He has more than 10 years of experience as a security and software engineer. Previous BSides Oslo talks: “Unexpected Ways to Distribute Python Packages” (2023), “Practical Kubernetes Security at Scale” (2022), and “Dependency Confusion Deep Dive” (2021). ------ BSides Oslo is an independent, community-driven inclusive information security conference. As a part of the global Security BSides network, the conference creates a space for members of the international and local information security communities to come together and share their knowledge and experiences. BSides Oslo is intended for anyone who works with, studies or has an in interest in infosec.

Comments
  • BSides Oslo 2023 – Tobias Ahnoff – OIDC security weaknesses and pitfalls 7 месяцев назад
    BSides Oslo 2023 – Tobias Ahnoff – OIDC security weaknesses and pitfalls
    Опубликовано: 7 месяцев назад
  • Лекция от легенды ИИ в Стэнфорде 3 недели назад
    Лекция от легенды ИИ в Стэнфорде
    Опубликовано: 3 недели назад
  • BSides Oslo 2023 – Martin Ingesen – Unleashing AI and Large Language Models in Offensive Security 7 месяцев назад
    BSides Oslo 2023 – Martin Ingesen – Unleashing AI and Large Language Models in Offensive Security
    Опубликовано: 7 месяцев назад
  • AI агенты в 2026: всё что работает прямо сейчас (Claude Code, n8n, RAG, OpenClaw, Agent Teams) 1 день назад
    AI агенты в 2026: всё что работает прямо сейчас (Claude Code, n8n, RAG, OpenClaw, Agent Teams)
    Опубликовано: 1 день назад
  • BSides Oslo 2023 – Ian Fox – Using documentation to build better OT security knowledge graphs 7 месяцев назад
    BSides Oslo 2023 – Ian Fox – Using documentation to build better OT security knowledge graphs
    Опубликовано: 7 месяцев назад
  • Как заставить ИИ писать нормальный код. Оркестрация мультиагентной системы. 5 дней назад
    Как заставить ИИ писать нормальный код. Оркестрация мультиагентной системы.
    Опубликовано: 5 дней назад
  • BSides Oslo 2023 – Nora Tomas & Kenneth Wang Pedersen – Security at high speed: Vipps 7 месяцев назад
    BSides Oslo 2023 – Nora Tomas & Kenneth Wang Pedersen – Security at high speed: Vipps
    Опубликовано: 7 месяцев назад
  • SpaceX Unveils Insane New Product 1 день назад
    SpaceX Unveils Insane New Product
    Опубликовано: 1 день назад
  • Музыка для работы за компьютером | Фоновая музыка для концентрации и продуктивности 6 месяцев назад
    Музыка для работы за компьютером | Фоновая музыка для концентрации и продуктивности
    Опубликовано: 6 месяцев назад
  • Дороничев: ИИ — пузырь, который скоро ЛОПНЕТ. Какие перемены ждут мир? 6 дней назад
    Дороничев: ИИ — пузырь, который скоро ЛОПНЕТ. Какие перемены ждут мир?
    Опубликовано: 6 дней назад
  • AI в разработке: эволюция Claude Code, Codex и Cursor, как ИИ влияет на метрики, Context Engineering 2 дня назад
    AI в разработке: эволюция Claude Code, Codex и Cursor, как ИИ влияет на метрики, Context Engineering
    Опубликовано: 2 дня назад
  • Press Play. Start Deep Work. | 1 Hour Deep Work Music for Focus 3 дня назад
    Press Play. Start Deep Work. | 1 Hour Deep Work Music for Focus
    Опубликовано: 3 дня назад
  • Работа в такси: почему я больше не молчу 8 часов назад
    Работа в такси: почему я больше не молчу
    Опубликовано: 8 часов назад
  • Фильм Алексея Семихатова «ГРАВИТАЦИЯ» 6 дней назад
    Фильм Алексея Семихатова «ГРАВИТАЦИЯ»
    Опубликовано: 6 дней назад
  • Альфред Кох – Путин 1990-х, бандиты, НТВ, Навальный / вДудь 6 дней назад
    Альфред Кох – Путин 1990-х, бандиты, НТВ, Навальный / вДудь
    Опубликовано: 6 дней назад
  • Музыка для продуктивной работы (Гамма-волны 40 Гц) 1 месяц назад
    Музыка для продуктивной работы (Гамма-волны 40 Гц)
    Опубликовано: 1 месяц назад
  • The Bullsh** Benchmark 18 часов назад
    The Bullsh** Benchmark
    Опубликовано: 18 часов назад
  • HTTP Header Injections: a Splitting Headache – Sofia Lindqvist 11 часов назад
    HTTP Header Injections: a Splitting Headache – Sofia Lindqvist
    Опубликовано: 11 часов назад
  • Chillout Café del Mar Style | Sunset Chill, Calm & Relaxing Sea-View to Unwind | Lounge Mix 2026 🌅 3 дня назад
    Chillout Café del Mar Style | Sunset Chill, Calm & Relaxing Sea-View to Unwind | Lounge Mix 2026 🌅
    Опубликовано: 3 дня назад
  • Музыка для работы - Deep Focus Mix для программирования, кодирования 1 год назад
    Музыка для работы - Deep Focus Mix для программирования, кодирования
    Опубликовано: 1 год назад

Контактный email для правообладателей: u2beadvert@gmail.com © 2017 - 2026

Отказ от ответственности - Disclaimer Правообладателям - DMCA Условия использования сайта - TOS



Карта сайта 1 Карта сайта 2 Карта сайта 3 Карта сайта 4 Карта сайта 5