ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Practical Software Bill of Materials: From Generation to Distribution Workshop

Автор: FIRST

Загружено: 2025-05-29

Просмотров: 643

Описание: Adolfo García Veytia (Carabiner Systems, MX), Ian Dunbar-Hall (Lockheed Martin, US), Michael Lieberman (Kusari, US)

For the past couple of years, Adolfo García Veytia has been working to secure big open-source projects such as Kubernetes. Adolfo primarily focuses on SBOM tooling, provenance generators, and thinking and designing future uses and implementations at scale. Adolfo is a regular contributor to cloud native projects, the SPDX and OpenVEX projects, and regularly participate in SBOM groups and forums on the OpenSSF and elsewhere.

Ian Dunbar-Hall leads Lockheed Martin's Open Source Program Office and specializes in DevSecOps and full stack engineering. Additionally he is a maintainer on SBOMit and bomctl. He is also an OpenSSF Governing Board General Member Representative.

Michael Lieberman is co-founder and CTO of Kusari where he helps build transparency and security in the software supply chain. Michael is an active member of the open-source community, co-creating the GUAC and FRSCA projects and co-leading the CNCF’s Secure Software Factory Reference Architecture whitepaper. He is an elected member of the OpenSSF Governing Board and Technical Advisory Council along with CNCF TAG Security Lead and an SLSA steering committee member.
--
This workshop provides an in-depth overview of Software Bill of Materials (SBOMs) in real world usage. It details the SBOM generation lifecycle, covering effective generation using tools like Syft and Trivy, augmentation with essential metadata to meet NTIA Minimum Elements, and best practices for signing and consolidating SBOMs. It also emphasizes validation techniques to ensure schema compliance and outlines the use of tools like OpenSSF’s GUAC and OWASP Dependency-Track for analysis and continuous monitoring. Finally, it explores strategies for SBOM sharing and distribution, including OpenSSF naming conventions and ecosystem-specific approaches to facilitate widespread adoption and integration.

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Practical Software Bill of Materials: From Generation to Distribution Workshop

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Vulnerability Root Cause Mapping with CWE

Vulnerability Root Cause Mapping with CWE

No Action Required: CVE for Software as a Service

No Action Required: CVE for Software as a Service

Only Seeing Stars: Enabling the Open Source Scripting Community with OCSF

Only Seeing Stars: Enabling the Open Source Scripting Community with OCSF

Мы стоим на пороге нового конфликта! Что нас ждет дальше? Андрей Безруков про США, Россию и кризис

Мы стоим на пороге нового конфликта! Что нас ждет дальше? Андрей Безруков про США, Россию и кризис

Core NRP Repository Systems (I. Brejchová, M. Janíček, E. Blažková)

Core NRP Repository Systems (I. Brejchová, M. Janíček, E. Blažková)

Guardians of the Hypervisor

Guardians of the Hypervisor

Kubernetes — Простым Языком на Понятном Примере

Kubernetes — Простым Языком на Понятном Примере

Тяжёлая техника РФ стянута к границе / Жёсткое обращение к Путину

Тяжёлая техника РФ стянута к границе / Жёсткое обращение к Путину

Разбор инфраструктуры реального проекта. Стоит ли внедрять Kubernetes?

Разбор инфраструктуры реального проекта. Стоит ли внедрять Kubernetes?

Евгений Глотов — Spark — ВСЁ!

Евгений Глотов — Spark — ВСЁ!

Музыка для работы за компьютером | Фоновая музыка для концентрации и продуктивности

Музыка для работы за компьютером | Фоновая музыка для концентрации и продуктивности

Friday Keynote Address - Network Security is a Team Sport, so How Do We Set and Manage the Team

Friday Keynote Address - Network Security is a Team Sport, so How Do We Set and Manage the Team

Gregorian Chants for Deep Monastic Prayer | 432Hz Latin Hymns for Peaceful Sleep and Calm

Gregorian Chants for Deep Monastic Prayer | 432Hz Latin Hymns for Peaceful Sleep and Calm

Революционизация анализа вредоносного ПО с помощью агентного ИИ: уроки и инновации.

Революционизация анализа вредоносного ПО с помощью агентного ИИ: уроки и инновации.

Your SBOM Is Lying To You – Let’s Make It Honest - Justin Cappos & John Kjell

Your SBOM Is Lying To You – Let’s Make It Honest - Justin Cappos & John Kjell

The Funny Story of Active Directory Backdooring

The Funny Story of Active Directory Backdooring

Automated ATT&CK Technique Chaining

Automated ATT&CK Technique Chaining

Для Чего РЕАЛЬНО Нужен был ГОРБ Boeing 747?

Для Чего РЕАЛЬНО Нужен был ГОРБ Boeing 747?

One SOC, The Whole SOC, and Nothing But The SOC, So Help Me

One SOC, The Whole SOC, and Nothing But The SOC, So Help Me

Агентный ИИ от NVIDIA для обеспечения безопасности контейнеров: Аманда Сондерс и Аллан Энемарк

Агентный ИИ от NVIDIA для обеспечения безопасности контейнеров: Аманда Сондерс и Аллан Энемарк

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]