Deep dive nella supply chain della nostra infrastruttura cloud | Paolo Mainardi @ IDI 2023
Автор: SparkFabrik
Загружено: 2023-12-05
Просмотров: 199
L'infrastruttura come codice e le applicazioni cloud-native consentono di raggiungere livelli senza precedenti di efficienza e governance dei nostri servizi cloud, rendendoci capaci di creare infrastrutture immutabili e ripetibili, di poterci operare come se fossero applicazioni quindi versionando il codice, QA e test automatici e procedure di rilascio automatiche verso gli ambienti di destinazione. Più inseriamo codice nelle nostre infrastrutture, più estendiamo la superficie di attacco.
In questo talk, esaminerò gli attacchi alla supply chain a diversi livelli, come rilevarli e le tecniche per mitigarli e come scrivere codice IaC più sicuro con tool come Checkov, Sigstore, Syft e Grype.
Incontro DevOps Italia 2022 si è svolto a Bologna il 10 Marzo 2023.
Доступные форматы для скачивания:
Скачать видео mp4
-
Информация по загрузке: