Artwork

Contenido proporcionado por OpenSSF. Todo el contenido del podcast, incluidos episodios, gráficos y descripciones de podcast, lo carga y proporciona directamente OpenSSF o su socio de plataforma de podcast. Si cree que alguien está utilizando su trabajo protegido por derechos de autor sin su permiso, puede seguir el proceso descrito aquí https://es.player.fm/legal.
Player FM : aplicación de podcast
¡Desconecta con la aplicación Player FM !

Jack Cable of CISA and Zach Steindler of GitHub Dig Into Package Repository Security

23:44
 
Compartir
 

Manage episode 452000935 series 3564832
Contenido proporcionado por OpenSSF. Todo el contenido del podcast, incluidos episodios, gráficos y descripciones de podcast, lo carga y proporciona directamente OpenSSF o su socio de plataforma de podcast. Si cree que alguien está utilizando su trabajo protegido por derechos de autor sin su permiso, puede seguir el proceso descrito aquí https://es.player.fm/legal.

CRob discusses package repository security with two people who know a lot about the topic. Zach Steindler is a principal engineer at Github, a member of the OpenSSF TAC and co-chairs the OpenSSF Security Packages Repository Working Group. Jack Cable is a senior technical advisor at CISA. Earlier this year, Zach and Jack published a helpful guide of best practices called “Principles for Package Repository Security.”

  • 00:48 - Jack and Zach share their backgrounds
  • 02:59 - What package repositories are and why they’re important to open source users
  • 04:17 - The positive impact package security has on downstream users
  • 07:06 - Jack and Zach offer insight into the "Prinicples for Package Repository Security" document
  • 11:18 - Future endeavors of the Securing Software Repositories Working Group
  • 17:32 - Jack and Zach answer CRob’s rapid-fire questions
  • 19:31 - Advice for those entering the industry
  • 21:28 - Jack and Zach share their calls to action

Episode links:

  continue reading

23 episodios

Artwork
iconCompartir
 
Manage episode 452000935 series 3564832
Contenido proporcionado por OpenSSF. Todo el contenido del podcast, incluidos episodios, gráficos y descripciones de podcast, lo carga y proporciona directamente OpenSSF o su socio de plataforma de podcast. Si cree que alguien está utilizando su trabajo protegido por derechos de autor sin su permiso, puede seguir el proceso descrito aquí https://es.player.fm/legal.

CRob discusses package repository security with two people who know a lot about the topic. Zach Steindler is a principal engineer at Github, a member of the OpenSSF TAC and co-chairs the OpenSSF Security Packages Repository Working Group. Jack Cable is a senior technical advisor at CISA. Earlier this year, Zach and Jack published a helpful guide of best practices called “Principles for Package Repository Security.”

  • 00:48 - Jack and Zach share their backgrounds
  • 02:59 - What package repositories are and why they’re important to open source users
  • 04:17 - The positive impact package security has on downstream users
  • 07:06 - Jack and Zach offer insight into the "Prinicples for Package Repository Security" document
  • 11:18 - Future endeavors of the Securing Software Repositories Working Group
  • 17:32 - Jack and Zach answer CRob’s rapid-fire questions
  • 19:31 - Advice for those entering the industry
  • 21:28 - Jack and Zach share their calls to action

Episode links:

  continue reading

23 episodios

सभी एपिसोड

×
 
Loading …

Bienvenido a Player FM!

Player FM está escaneando la web en busca de podcasts de alta calidad para que los disfrutes en este momento. Es la mejor aplicación de podcast y funciona en Android, iPhone y la web. Regístrate para sincronizar suscripciones a través de dispositivos.

 

Guia de referencia rapida