你的软件是安全的,除非它不是:在DEVSECOPS上一个非正式的、没有脚本的聊天
加入JFrog的Kat Cosgrove,她采访了JFrog的开发者代言人Melissa Mckay和b谷歌Cloud的高级工程师Seth Vargo,就如何在安全威胁和漏洞的世界中与DevSecOps一起茁壮成长进行了互动讨论。
请听他们讨论最近的SolarWinds黑客事件,该事件影响了许多知名的财富500强公司和大型美国联邦政府机构。他们也会看你如何克服压力,恐惧和偏执,释放一些你认为可能导致灾难的东西,一些可靠的经验和知识。
通过他们的讨论了解更多关于的类型安全漏洞以及它们可以与现实生活中的例子一起出现的方式——比如您的配置/环境、代码(SQL注入),尤其是第三方和开源软件(OSS)。今天,企业大量使用OSS来加快开发时间。
他们还将深入研究公司应该使用的一些方法来保护他们的资产、团队和代码库。特别是由于在家工作是司空见惯的,您可以期待关于“家庭办公室日常操作的安全含义”的讨论。
额外的资源:2022世界杯阿根廷预选赛赛程
