Artwork

Nội dung được cung cấp bởi OpenSSF. Tất cả nội dung podcast bao gồm các tập, đồ họa và mô tả podcast đều được OpenSSF hoặc đối tác nền tảng podcast của họ tải lên và cung cấp trực tiếp. Nếu bạn cho rằng ai đó đang sử dụng tác phẩm có bản quyền của bạn mà không có sự cho phép của bạn, bạn có thể làm theo quy trình được nêu ở đây https://vi.player.fm/legal.
Player FM - Ứng dụng Podcast
Chuyển sang chế độ ngoại tuyến với ứng dụng Player FM !

Stacklok's Adolfo García Veytia Digs Into SBOMs and VEX

18:11
 
Chia sẻ
 

Manage episode 424208298 series 3564832
Nội dung được cung cấp bởi OpenSSF. Tất cả nội dung podcast bao gồm các tập, đồ họa và mô tả podcast đều được OpenSSF hoặc đối tác nền tảng podcast của họ tải lên và cung cấp trực tiếp. Nếu bạn cho rằng ai đó đang sử dụng tác phẩm có bản quyền của bạn mà không có sự cho phép của bạn, bạn có thể làm theo quy trình được nêu ở đây https://vi.player.fm/legal.

The world of software bill of materials (SBOMs) is both complex and fascinating. And few people know the SBOM community better than Adolfo García Veytia — aka Puerco — Staff Software Engineer at Stacklok. Puerco is also a Technical Lead with Kubernetes SIG Release specializing in supply chain improvements to the software that drives the automation behind the release process.

Puerco is one of the original authors of OpenVEX, an OpenSSF project working towards a minimal implementation of VEX that can be easily embedded and attested. He's also a contributor to the SPDX project and a maintainer of several SBOM OSS tools. He’s passionate about writing software with friends, helping new contributors and amplifying the Latinx presence in the cloud-native community.

  • 01:04 - Puerco shares his background
  • 02:21 - What SBOMs are and why they’re so important
  • 06:42 - An overview of standards in the SBOM space
  • 09:58 - Puerco details his work on VEX projects
  • 14:05 - Puerco enters the rapid-fire portion of the interview
  • 15:06 - Advice Puerco would offer aspiring open source or security professionals
  • 16:12 - Puerco’s call to action for listeners

Links

  continue reading

23 tập

Artwork
iconChia sẻ
 
Manage episode 424208298 series 3564832
Nội dung được cung cấp bởi OpenSSF. Tất cả nội dung podcast bao gồm các tập, đồ họa và mô tả podcast đều được OpenSSF hoặc đối tác nền tảng podcast của họ tải lên và cung cấp trực tiếp. Nếu bạn cho rằng ai đó đang sử dụng tác phẩm có bản quyền của bạn mà không có sự cho phép của bạn, bạn có thể làm theo quy trình được nêu ở đây https://vi.player.fm/legal.

The world of software bill of materials (SBOMs) is both complex and fascinating. And few people know the SBOM community better than Adolfo García Veytia — aka Puerco — Staff Software Engineer at Stacklok. Puerco is also a Technical Lead with Kubernetes SIG Release specializing in supply chain improvements to the software that drives the automation behind the release process.

Puerco is one of the original authors of OpenVEX, an OpenSSF project working towards a minimal implementation of VEX that can be easily embedded and attested. He's also a contributor to the SPDX project and a maintainer of several SBOM OSS tools. He’s passionate about writing software with friends, helping new contributors and amplifying the Latinx presence in the cloud-native community.

  • 01:04 - Puerco shares his background
  • 02:21 - What SBOMs are and why they’re so important
  • 06:42 - An overview of standards in the SBOM space
  • 09:58 - Puerco details his work on VEX projects
  • 14:05 - Puerco enters the rapid-fire portion of the interview
  • 15:06 - Advice Puerco would offer aspiring open source or security professionals
  • 16:12 - Puerco’s call to action for listeners

Links

  continue reading

23 tập

ทุกตอน

×
 
Loading …

Chào mừng bạn đến với Player FM!

Player FM đang quét trang web để tìm các podcast chất lượng cao cho bạn thưởng thức ngay bây giờ. Đây là ứng dụng podcast tốt nhất và hoạt động trên Android, iPhone và web. Đăng ký để đồng bộ các theo dõi trên tất cả thiết bị.

 

Hướng dẫn sử dụng nhanh