Sécurisez votre chaîne d'approvisionnement de logiciels Python avec Dustin Ingram – Le vrai podcast Python

By | juillet 2, 2021

Cours Python en ligne

Logo Python réel

02 juil. 2021 1h 11m

Christophe Bailey
Dustin Ingram

Connaissez-vous bien votre chaîne logistique logicielle ? Lorsque vous installez un package PIP, quelles mesures pouvez-vous prendre pour minimiser le risque d'installer quelque chose de malveillant ? Cette semaine dans l'émission, nous avons Dustin Ingram, directeur de la Python Software Foundation (PSF) et mainteneur du Python Package Index (PyPI).

Commanditaire de l'épisode :

Nous parlons de la conférence PyCon 2021 de Dustin intitulée « chaînes d'approvisionnement logicielles sécurisées pour Python ». Dustin partage les types d'attaques dont vous devez être conscient et comment vous pouvez rendre votre chaîne d'approvisionnement plus fiable. Nous couvrons les outils, les techniques et les meilleures pratiques.

Dustin discute également de ce qu'il faut pour que l'index des packages Python fonctionne et des joueurs qui travaillent pour le maintenir à l'avenir.

Les sujets:

  • 00:00:00 – Présentation
  • 00:01:51 – Développeur Advocate chez Google
  • 00:04:34 – Un directeur de la PSF
  • 00:06:27 – Un mainteneur de PyPI
  • 00:12:29 – Chaînes d'approvisionnement logicielles sécurisées pour Python – PyCon 2021
  • 00:15:53 ​​– Dois-je être un expert en sécurité en tant que développeur Python ?
  • 00:17:23 – Typo-squattage des noms de packages
  • 00:19:46 – Sponsor : Scout APM
  • 00:20:52 – Confusion de dépendances et repos privés
  • 00:26:00 – Quelles sont les meilleures pratiques ?
  • 00:31:55 – Comment réduire l'échelle de "Je ne sais pas ce que je ne sais pas" ?
  • 00:36:33 – Des outils et des techniques qui peuvent aider
  • 00:44:11 – Pleins feux sur le cours vidéo
  • 00:45:30 – Espaces de noms sur PyPI
  • 00:53:03 – Que faut-il pour alimenter l'index des packages Python ?
  • 01:01:57 – Qu'est-ce qui vous passionne dans le monde de Python ?
  • 01:03:55 – Que voulez-vous apprendre ensuite ?
  • 01:05:52 – Qu'est-ce que vous pensiez savoir à propos de Python, mais vous vous êtes trompé à ce sujet ?
  • 01:08:46 – Crier et informations sociales
  • 01:10:16 – Merci et au revoir

Afficher les liens :


Tweeter
Partager
E-mail

Améliorez vos compétences Python avec ces cours :

« Parcourir tous les épisodes

[ad_2]