• ClipSaver
  • dtub.ru
ClipSaver
Русские видео
  • Смешные видео
  • Приколы
  • Обзоры
  • Новости
  • Тесты
  • Спорт
  • Любовь
  • Музыка
  • Разное
Сейчас в тренде
  • Фейгин лайф
  • Три кота
  • Самвел адамян
  • А4 ютуб
  • скачать бит
  • гитара с нуля
Иностранные видео
  • Funny Babies
  • Funny Sports
  • Funny Animals
  • Funny Pranks
  • Funny Magic
  • Funny Vines
  • Funny Virals
  • Funny K-Pop

Package Managers, Software Security and Functional Safety | PackagingCon 2023 скачать в хорошем качестве

Package Managers, Software Security and Functional Safety | PackagingCon 2023 2 года назад

скачать видео

скачать mp3

скачать mp4

поделиться

телефон с камерой

телефон с видео

бесплатно

загрузить,

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Package Managers, Software Security and Functional Safety | PackagingCon 2023
  • Поделиться ВК
  • Поделиться в ОК
  •  
  •  


Скачать видео с ютуб по ссылке или смотреть без блокировок на сайте: Package Managers, Software Security and Functional Safety | PackagingCon 2023 в качестве 4k

У нас вы можете посмотреть бесплатно Package Managers, Software Security and Functional Safety | PackagingCon 2023 или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:

  • Информация по загрузке:

Скачать mp3 с ютуба отдельным файлом. Бесплатный рингтон Package Managers, Software Security and Functional Safety | PackagingCon 2023 в формате MP3:


Если кнопки скачивания не загрузились НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу страницы.
Спасибо за использование сервиса ClipSaver.ru



Package Managers, Software Security and Functional Safety | PackagingCon 2023

Talk at PackagingCon 2023 by Maximilian Huber and Gary O'Neall. The software supply chain has been an increasingly vulnerable target due to the downstream users of open source software not being aware that they are using compromised or vulnerable components. Log4Shell and SolarWinds are just two prominent examples of supply chain attacks causing significant damage to a large population of downstream users. Package Managers already provide critical information through package metadata, however most software developed crosses several package manager boundaries (e.g. using Gradle in the back-end and NPM in the front-end). To really provide a solution to supply chain vulnerabilities, an integrated view of software dependencies need to be provided. In this talk, we will provide practical advice to package manager software developers on how they can provide critical information in a manner that can be integrated across different package manager ecosystems resulting in greatly improved security across the entire software supply chain. We will also cover how that same information can improve open source license compliance and software product safety. Based on over 10 years of experience producing Software Bills of Materials (SBOMs), consuming SBOMs, and maintaining open source tools for SBOMs, we will present what information needs to be provided, formats that support the information, open source tools that can be used and how the consumers use those tools. By the end of the presentation, package manager developers, maintainers and contributors should have a clear understanding of how to improve the overall security and safety for those using their package manager systems. _____________________ Maximilian Huber is a open source compliance nerd and principal consultant at TNG Technology Consulting, where he is specialized on building and integrating Open Source compliance solutions from Open Source. He is a commiter and maintainer in several Open Source projects like FOSSology, SW360, LDBcollector, yacp and the license-compliance-toolbox. His activity can be found on https://github.com/maxhbr. Maximilian other most prominent interests are functional programming languages like Haskell and functional package managing with NixOS. Gary is a contributor to the Software Package Data Exchange® (SPDX™) - an open standard for communicating software bill of material information, including components, licenses, copyrights, and security references. Gary has contributed several open source tools including the SPDX Java Libraries and Tools which can be found at https://spdx.dev/spdx-tools/. Gary O’Neall is responsible for product development and technology for Source Auditor Inc., a software and service company helping software companies manage the technical and legal risks of open-source software.

Comments
  • WinGet and Chocolatey: A Real-World Look at Package Management Tools on Windows – Paul Broadwith 2 года назад
    WinGet and Chocolatey: A Real-World Look at Package Management Tools on Windows – Paul Broadwith
    Опубликовано: 2 года назад
  • Optimizing Dependency Solves in Spack – Todd Gamblin | PackagingCon 2023 2 года назад
    Optimizing Dependency Solves in Spack – Todd Gamblin | PackagingCon 2023
    Опубликовано: 2 года назад
  • Overview of NIST Secure Software Development, Security, & Operations (DevSecOps) Practices Project 8 дней назад
    Overview of NIST Secure Software Development, Security, & Operations (DevSecOps) Practices Project
    Опубликовано: 8 дней назад
  • Bzlmod: the package manager for Bazel – Yun Peng | PackagingCon 2023 2 года назад
    Bzlmod: the package manager for Bazel – Yun Peng | PackagingCon 2023
    Опубликовано: 2 года назад
  • Quality Assurance for 20,000+ packages in GNU Guix – Christopher Baines | PackagingCon 2023 2 года назад
    Quality Assurance for 20,000+ packages in GNU Guix – Christopher Baines | PackagingCon 2023
    Опубликовано: 2 года назад
  • Flakes: Nix Unshackled – Graham Christensen | PackagingCon 2023 2 года назад
    Flakes: Nix Unshackled – Graham Christensen | PackagingCon 2023
    Опубликовано: 2 года назад
  • Разбор инфраструктуры реального проекта. Стоит ли внедрять Kubernetes? 6 дней назад
    Разбор инфраструктуры реального проекта. Стоит ли внедрять Kubernetes?
    Опубликовано: 6 дней назад
  • Бывший рекрутер Google объясняет, почему «ложь» помогает получить работу. 1 месяц назад
    Бывший рекрутер Google объясняет, почему «ложь» помогает получить работу.
    Опубликовано: 1 месяц назад
  • I was WRONG! This is the BEST Package Manager. 3 года назад
    I was WRONG! This is the BEST Package Manager.
    Опубликовано: 3 года назад
  • ChatGPT in a kids robot does exactly what experts warned. 3 дня назад
    ChatGPT in a kids robot does exactly what experts warned.
    Опубликовано: 3 дня назад
  • Windows FINALLY Got a Package Manager - Here's Why It's Awesome 4 года назад
    Windows FINALLY Got a Package Manager - Here's Why It's Awesome
    Опубликовано: 4 года назад
  • JetKVM - девайс для удаленного управления вашими ПК 2 недели назад
    JetKVM - девайс для удаленного управления вашими ПК
    Опубликовано: 2 недели назад
  • Лучший Гайд по Kafka для Начинающих За 1 Час 1 год назад
    Лучший Гайд по Kafka для Начинающих За 1 Час
    Опубликовано: 1 год назад
  • Как Сделать Настольный ЭЛЕКТРОЭРОЗИОННЫЙ Станок? 1 месяц назад
    Как Сделать Настольный ЭЛЕКТРОЭРОЗИОННЫЙ Станок?
    Опубликовано: 1 месяц назад
  • То, что Китай строит прямо сейчас, лишит вас дара речи 11 дней назад
    То, что Китай строит прямо сейчас, лишит вас дара речи
    Опубликовано: 11 дней назад
  • LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры 1 год назад
    LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры
    Опубликовано: 1 год назад
  • Вебинар по схемотехнике: 5 дней назад
    Вебинар по схемотехнике: "Что нужно знать, чтобы самому спроектировать простое устройство"
    Опубликовано: 5 дней назад
  • Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО? 1 месяц назад
    Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?
    Опубликовано: 1 месяц назад
  • OpenAI just dropped their Cursor killer 1 день назад
    OpenAI just dropped their Cursor killer
    Опубликовано: 1 день назад
  • Для Чего РЕАЛЬНО Нужен был ГОРБ Boeing 747? 3 месяца назад
    Для Чего РЕАЛЬНО Нужен был ГОРБ Boeing 747?
    Опубликовано: 3 месяца назад

Контактный email для правообладателей: u2beadvert@gmail.com © 2017 - 2026

Отказ от ответственности - Disclaimer Правообладателям - DMCA Условия использования сайта - TOS



Карта сайта 1 Карта сайта 2 Карта сайта 3 Карта сайта 4 Карта сайта 5