Supply Chain security: Herramientas para devs que trabajan con software abierto
- Protagonista: María Cruz
- Año: 2022
- País: Argentina
- Género: Terror
- Track: Security
- Idioma: Español
¿A qué llamamos “Cadena de suministro de software”? ¿Qué tipo de amenazas hay dentro de la cadena de suministro de software? ¿Por qué es esto aún más relevante para la tecnología de código abierto? ¿Qué herramientas tienen los desarrolladores para fortalecer la seguridad del código open source? En esta sesión, vamos a revisar los momentos en que tu código se puede ver comprometido, y qué herramientas tenés para reducir la vulnerabilidad de tus dependencias, como SLSA 3, y sigstore. También revisaremos herramientas para asesoría de riesgo (risk assessment), como el security scorecard y el proyecto Allstar. Chequea las búsquedas laborales y contenido de Google Cloud en el stand virtual! https://nerdear.live/gcp
Sobre María Cruz
María Cruz is a program manager in the Google Open Source Programs Office (OSPO). In this role, she has focused on developer marketing for cloud native projects, and more recently, on building a community of open source practitioners at Google. Before joining Google, she was at the Wikimedia Foundation, working with Wikimedia leaders from across the globe. She participated in Mozilla's Open Leaders program, as a mentee and as a mentor. María is also a Cloud Native Ambassador for the CNCF. She lives in Oakland, CA, but is originally from Buenos Aires, Argentina. She shares a home with her husband, her 1-year old baby, 2 cats, and dozens of plants.
🇨🇱 Charlas de Nerdearla Chile 2026 que te van a interesar
Llega la tercera edición de Nerdearla en Chile. 16 al 18 de abril en Santiago.
Asegura tu lugarCharlas de ediciones anteriores