Episode #497 consacré à la sécurisation de la chaîne d’approvisionnement logicielle (software supply chain)
Avec Christophe Tafani-Dereeper
Références :
https://github.com/DataDog/guarddog
https://github.com/DataDog/malicious-software-packages-dataset/
https://github.com/DataDog/supply-chain-firewall/
https://github.com/sigstore/cosign
https://in-toto.io/
https://slsa.dev/
https://deps.dev/
https://www.sigstore.dev/
https://openssf.org/package-analysis/
https://openssf.org/projects/scorecard/
https://github.com/google/osv-scanner/
Podcast: Play in new window | Download
Subscribe: Apple Podcasts | RSS