Друзья, в этом году мы участвуем в организации конференции PiterPy. И для того чтобы познакомиться с этой конференцией будет запущен пилотный выпуск подкаста Python's Tail — 6 апреля, 19:00 (Мск, GMT+3), прямой эфир.
Тема выпуска: Безопасность цепочек поставки артефактов разработки
Открытого ПО на его основе становится всё больше. Казалось бы, много качественных проектов в сообществе — это здорово. Но есть проблема: как и в любом коде, в open source годами живут ошибки и уязвимости. Исследователи утверждают, что примерно половина python-пакетов в каталоге PyPI содержат уязвимости разных уровней.
В этом эпизоде мы пообщаемся о примерах уязвимостей и уязвимых компонентов, атаках на Software Supply Chain Management и человеческом факторе. А самое главное — о методах и средствах контроля: например, SAST и DAST & SCA.
Гости выпуска: основатель решения композиционного анализа CodeScoring Алексей Смирнов и технический руководитель Positive Technologies Владимир Кочетков.
Кликайте на колокольчик, чтобы не пропустить эфир: https://www.youtube.com/watch?v=eWdTihr5Fss
Post #192
1.11K