|
Episode #497 consacré à la sécurisation de la chaîne d’approvisionnement logicielle (software supply chain)
Avec Christophe Tafani-Dereeper

Références :
https://www.datadoghq.com/blog/engineering/secure-publication-of-datadog-agent-integrations-with-tuf-and-in-toto
https://github.com/DataDog/guarddog https://github.com/DataDog/malicious-software-packages-dataset/ https://github.com/DataDog/supply-chain-firewall/ https://github.com/sigstore/cosign
https://in-toto.io/ https://slsa.dev/ https://deps.dev/ https://www.sigstore.dev/
https://openssf.org/package-analysis/ https://openssf.org/projects/scorecard/ https://github.com/google/osv-scanner/
The post Sécurisation de la chaîne d’approvisionnement logicielle appeared first on NoLimitSecu. |