Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Spice Check: Building an E2E SLSA Implementation - Adolfo García Veytia, Carabiner Systems

Автор: OpenSSF

Загружено: 2025-12-01

Просмотров: 20

Описание:

Spice Check: Building an E2E SLSA Implementation - Adolfo García Veytia, Carabiner Systems

Significant work has been invested in the SLSA (Supply-chain Levels for Software Artifacts) specification and the tools that generate the unforgeable evidence necessary to protect software. And for a while, the only missing part was a way to enforce those protections.

Now, we are ready to lock tight our software factories 🚀

With the recent release of the AMPEL policy engine and the SLSA 1.2 spec that includes the SLSA Source track, we can now write policies to harden software repositories and builds at each step from source to release. All based on signed, verifiable evidence.

This talk will showcase the new SLSA 1.2 spec, diving into the new source track as we protect a software release by enforcing policies at each stage of the SDLC with attested data from various tools.

We will describe how to leverage the AMPEL policy engine and through the collection of policies curated by its community we will instrument end to end protection for a software project with almost no code.

Spice Check: Building an E2E SLSA Implementation - Adolfo García Veytia, Carabiner Systems

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Threat Modeling for Kubernetes: Enhancing Security Posture in Complex and Regulated E... M. Coquerel

Threat Modeling for Kubernetes: Enhancing Security Posture in Complex and Regulated E... M. Coquerel

Trust, Track, and Verify: Securing AI Pipelines End-to-End - Adolfo Garcia & Jun (Victor) Lu

Trust, Track, and Verify: Securing AI Pipelines End-to-End - Adolfo Garcia & Jun (Victor) Lu

Панель: На что мы полагаемся в ИИ? Обеспечение будущего: по одному агенту за раз

Панель: На что мы полагаемся в ИИ? Обеспечение будущего: по одному агенту за раз

OSCAL in Action: Real World Examples of Automating Policy & Compliance - J. Power & H. Braswell

OSCAL in Action: Real World Examples of Automating Policy & Compliance - J. Power & H. Braswell

LLM fine-tuning или ОБУЧЕНИЕ малой модели? Мы проверили!

LLM fine-tuning или ОБУЧЕНИЕ малой модели? Мы проверили!

РЕФЛЕКСИЯ В С++26: Неужели дождались?

РЕФЛЕКСИЯ В С++26: Неужели дождались?

Don't Contribute to Open Source

Don't Contribute to Open Source

Kubernetes — Простым Языком на Понятном Примере

Kubernetes — Простым Языком на Понятном Примере

Przestań jeść takie JAJKA – robisz sobie krzywdę!

Przestań jeść takie JAJKA – robisz sobie krzywdę!

Структура агента: строительные блоки для следующего поколения агентов ИИ

Структура агента: строительные блоки для следующего поколения агентов ИИ

Состояние качества кода в сфере ИИ: шумиха против реальности — Итамар Фридман, Qodo

Состояние качества кода в сфере ИИ: шумиха против реальности — Итамар Фридман, Qodo

You Can Sign It, But Can You Trust It? Securing the Compilation Process - Yaxuan (Alice) Wen, NYU

You Can Sign It, But Can You Trust It? Securing the Compilation Process - Yaxuan (Alice) Wen, NYU

Новости разработки | Уязвимость в React, Anthropic купил Bun, Vite 8

Новости разработки | Уязвимость в React, Anthropic купил Bun, Vite 8

Краткий обзор новой версии n8n 2.0  🚀

Краткий обзор новой версии n8n 2.0 🚀

Driving Policy To Secure the Open Source Ecosystem - Jack Cable, Corridor

Driving Policy To Secure the Open Source Ecosystem - Jack Cable, Corridor

The Whole Is Greater Than the Sum of Its Parts: A Case for Interoperable... H. Blauzvern & M. Melara

The Whole Is Greater Than the Sum of Its Parts: A Case for Interoperable... H. Blauzvern & M. Melara

3500 ключей спустя: автоматизируем переводы / Ирина Туманова

3500 ключей спустя: автоматизируем переводы / Ирина Туманова

Panel: Turn Down That Noise: Why the OpenSSF Security Baseline Is Good for Maintainers

Panel: Turn Down That Noise: Why the OpenSSF Security Baseline Is Good for Maintainers

Проактивные агенты – Кэт Коревец, Google Labs

Проактивные агенты – Кэт Коревец, Google Labs

Introduction

Introduction

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]