ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Collaborative Standardization: How communities built PURL and CycloneDX

Автор: Eclipse Foundation

Загружено: 2026-02-03

Просмотров: 12

Описание: Standards emerge from real problems, community collaboration, and years of iteration. In the software compliance world, fragmented tooling and inconsistent data formats created chaos that individual organizations couldn't solve alone. The industry needed common ground, and that's where Package-URL (PURL) and CycloneDX come in.

PURL started as a simple idea: create one universal way to identify software packages across all ecosystems. Through community input, real-world testing, and adoption by major projects, it evolved from a proposal into the de facto standard for package identification. CycloneDX followed a similar path, emerging from security practitioners' need for a lightweight, practical SBOM format that could actually support their workflows, not just check regulatory boxes.

The standardization process for both involved open development, industry collaboration, and countless refinements based on implementation experience. Security tools, package managers, and compliance platforms gradually adopted these standards, creating network effects that accelerated their spread. Today, they're baked into major vulnerability databases, SBOM generators, and regulatory guidance documents.

In this talk, Philippe Ombredanne, creator of PURL, and Steve Springett, chair of CycloneDX SBOM Standard, trace the evolution of PURL and CycloneDX from initial concepts to widely-adopted industry standards. You'll learn how open standardization processes work, what made these particular standards successful, and how community participation drives their ongoing development. The session explores the challenges of gaining adoption, the role of early implementers, and why some standards succeed while others fade away.

Understanding how standards emerge helps you participate in shaping them and recognize which ones are worth betting your compliance infrastructure on.

___

This session was recorded during Code & Compliance - FOSDEM Edition, held on 29 January 2026 in Brussels.

For more information about the Open Regulatory Compliance (ORC) Working Group and details on upcoming events, visit orcwg.org

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Collaborative Standardization: How communities built PURL and CycloneDX

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Anyone who still puts AI-generated code into circulation has conditional intent to infringe the law

Anyone who still puts AI-generated code into circulation has conditional intent to infringe the law

Ответственный за программное обеспечение с открытым исходным кодом: современное понимание, возмож...

Ответственный за программное обеспечение с открытым исходным кодом: современное понимание, возмож...

Ваш план по налоговой реформе уже провален: спасти его может только надежное программное обеспече...

Ваш план по налоговой реформе уже провален: спасти его может только надежное программное обеспече...

CRA FAQs: everything you ever wanted to know about the CRA | Tobie Langel, UnlockOpen

CRA FAQs: everything you ever wanted to know about the CRA | Tobie Langel, UnlockOpen

Sharing is caring: Open data for open source compliance | Qing Tomlinson & Philippe Ombredanne

Sharing is caring: Open data for open source compliance | Qing Tomlinson & Philippe Ombredanne

Мы стоим на пороге нового конфликта! Что нас ждет дальше? Андрей Безруков про США, Россию и кризис

Мы стоим на пороге нового конфликта! Что нас ждет дальше? Андрей Безруков про США, Россию и кризис

Почему 100 лет в электропоездах применяли не самый лучший двигатель? #энерголикбез

Почему 100 лет в электропоездах применяли не самый лучший двигатель? #энерголикбез

СВО дольше ВОВ: Путин не ожидал? Гренландия — не просто каприз Трампа? 2026 год будет «кровавым»?

СВО дольше ВОВ: Путин не ожидал? Гренландия — не просто каприз Трампа? 2026 год будет «кровавым»?

Prawda o kręceniu Terminatora szokuje

Prawda o kręceniu Terminatora szokuje

Купянск-Узловой: Минобороны РФ снова опозорилось. Руслан Левиев

Купянск-Узловой: Минобороны РФ снова опозорилось. Руслан Левиев

Full interview: Polish Deputy Prime Minister Radosław Sikorski

Full interview: Polish Deputy Prime Minister Radosław Sikorski

CLAWDBOT EXPOSED: The $16M AI Scam That Fooled Everyone (72 Hour Meltdown)

CLAWDBOT EXPOSED: The $16M AI Scam That Fooled Everyone (72 Hour Meltdown)

ДКН #3. Лимиты по УСН и ПСН возвращают? Впечатления от АУСН. Отчёты в Росстат

ДКН #3. Лимиты по УСН и ПСН возвращают? Впечатления от АУСН. Отчёты в Росстат

Status Report of the Attestation Project | Æva Black, Null Point Studio

Status Report of the Attestation Project | Æva Black, Null Point Studio

OpenAI just dropped their Cursor killer

OpenAI just dropped their Cursor killer

Штаты вооружаются для войны с Россией и Китаем.

Штаты вооружаются для войны с Россией и Китаем.

Я протестировал Google Genie 3... Игровые движки с искусственным интеллектом уже здесь!

Я протестировал Google Genie 3... Игровые движки с искусственным интеллектом уже здесь!

FOSS LÄND: Tackling Automotive Compliance Challenges Through Collaboration

FOSS LÄND: Tackling Automotive Compliance Challenges Through Collaboration

ChatGPT in a kids robot does exactly what experts warned.

ChatGPT in a kids robot does exactly what experts warned.

Детектирование виртуальных машин: как оно работает и как его обходят [RU]

Детектирование виртуальных машин: как оно работает и как его обходят [RU]

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]