ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

A Step Closer to in-Toto’lly Secure: Using in-Toto and OPA Gatekeeper...- Tom Meadows & John Kjell

Автор: The Linux Foundation

Загружено: 2024-04-26

Просмотров: 408

Описание: A Step Closer to in-Toto’lly Secure: Using in-Toto and OPA Gatekeeper to Verify Artifact Integrity - Tom Meadows & John Kjell, TestifySec

Searching for faster development loops, consistency and security, most people automate their development processes from `git commit` to `kubectl apply`. From Jenkins pipelines to Github Actions jobs, this automation varies hugely. While each implementation's speed and consistency can certainly be debated, what about security? While Github Actions pipelines can be argued more secure than ancient Jenkins scripts, all supply chains share similar risk of actors and processes breaking the expected consistency and injecting code that could wreak havoc at runtime. Given this could happen from `git commit` all the way up to `kubectl apply`, understanding what happened in the middle is crucial. In-toto pioneer frameworks and tools so businesses and projects can secure the way in which software is developed, built, tested and packaged. This includes two in-toto subprojects, Witness and Archivista, that make it easy to verify artifact integrity no matter the supply chain and no matter the runtime. In this talk, we will demonstrate an end-to-end flow for securely developing container images to run on Kubernetes using these tools with Open Policy Agent’s admission controller, Gatekeeper.

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
A Step Closer to in-Toto’lly Secure: Using in-Toto and OPA Gatekeeper...- Tom Meadows & John Kjell

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

When to Send Flowers? End of Life and End of Support Across the Ecosystem - Allan Friedman, CISA

When to Send Flowers? End of Life and End of Support Across the Ecosystem - Allan Friedman, CISA

Kubernetes — Простым Языком на Понятном Примере

Kubernetes — Простым Языком на Понятном Примере

Спонсорская сессия: Установка OpenTelemetry: сегодня и завтра — Тед Янг, Grafana

Спонсорская сессия: Установка OpenTelemetry: сегодня и завтра — Тед Янг, Grafana

Secure Coding in Practice: Embedding Cyber Resilience from the First Line of Code - Frank Callaly

Secure Coding in Practice: Embedding Cyber Resilience from the First Line of Code - Frank Callaly

Broadcast Storm demo on Containerlab

Broadcast Storm demo on Containerlab

AI Runs on Open Source & Real Humans: Why You Need Linux & Cloud Native Skills to Power AI at Scale

AI Runs on Open Source & Real Humans: Why You Need Linux & Cloud Native Skills to Power AI at Scale

Chill House for a Calm Focus — LIVE

Chill House for a Calm Focus — LIVE

Трамп пошутил про Перл-Харбор перед премьер-министром Японии, и лжет ли он об Эпштейне?!

Трамп пошутил про Перл-Харбор перед премьер-министром Японии, и лжет ли он об Эпштейне?!

Почему половина всех кластеров Kubernetes вот-вот станет уязвимой | Кэт Косгроув и Табита Сейбл

Почему половина всех кластеров Kubernetes вот-вот станет уязвимой | Кэт Косгроув и Табита Сейбл

Music for Men Who Stay Silent | Gentleman Dark Blues

Music for Men Who Stay Silent | Gentleman Dark Blues

Charlie Gao: Advances in the Shiny Ecosystem

Charlie Gao: Advances in the Shiny Ecosystem

Почему 66% рабочих нагрузок ИИ теперь выполняются на Kubernetes: Сдвиг в инфраструктуре | Хилари ...

Почему 66% рабочих нагрузок ИИ теперь выполняются на Kubernetes: Сдвиг в инфраструктуре | Хилари ...

Erwin Valk - Don't let your access tokens be stolen

Erwin Valk - Don't let your access tokens be stolen

Harnessing In-toto Attestations for Security and Compliance W... Marcela Melara & Trishank Kuppusamy

Harnessing In-toto Attestations for Security and Compliance W... Marcela Melara & Trishank Kuppusamy

Secure Release Processes with in-Toto Policy Verification - John Kjell, Aditya Sirish A Yelgundhalli

Secure Release Processes with in-Toto Policy Verification - John Kjell, Aditya Sirish A Yelgundhalli

BlackAlps 2025: Project Brainfog: Beyond The Facade-Exposing Smart Giants - Gjoko Krstic

BlackAlps 2025: Project Brainfog: Beyond The Facade-Exposing Smart Giants - Gjoko Krstic

Building SLSA 3 Conforment Attestors for Artifacts Generated on GitHub- Ian Lewis & Asra Ali, Google

Building SLSA 3 Conforment Attestors for Artifacts Generated on GitHub- Ian Lewis & Asra Ali, Google

All Things in-Toto: Supply Chain Attestations, Policies an... Santiago Torres-Arias & Marcela Melara

All Things in-Toto: Supply Chain Attestations, Policies an... Santiago Torres-Arias & Marcela Melara

Почему даже противники Путина критикуют этот фильм?

Почему даже противники Путина критикуют этот фильм?

PscgBuildOS: rewriting pscg alpineos as a cache manages offline buildable distro

PscgBuildOS: rewriting pscg alpineos as a cache manages offline buildable distro

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]