Grazie per aver spiegato nel dettaglio a cosa servono i framework di OSSF e il CNCF Security White paper, davvero interessante.
Ottimo talk - soprattutto la parte finale con esempi e strumenti su come proteggere attivamente l'SDLC
Grazie per la bella overview sugli attacchi alla supply chain e per i consigli sugli strumenti che si possono utilizzare per i controlli.
Grazie per aver fatto vedere praticamente come poter mettere assieme vari tool per garantire l'autenticità del software prodotto.