ENGLISH BELOW
Dagens ämne: Utvecklarperspektivet
I det här evenemanget i serien "Let's talk EUCRA" kommer vi att fokusera på utvecklingsteamet och verktygen som ska användas för att bygga en säkrare mjukvaruförsörjningskedja. Det pågår mycket arbete över hela världen och särskilt inom Open Source- gemenskapen. Presentationen kommer att beskriva användningen av SBOM i relation till sårbarhetsprocessen som krävs av EU:s föreslagna Cyber Resilience Act.
Dagens programledare samt ämnesexperter: Per-Erik Eriksson och Olle E. Johansson
----
The Swedish Computer Society (Dataföreningen) invites you to - Let’s talk: EU Cyber Resilience ACT (EUCRA)!
When? Every 4th Thursday of the month 12:00 – 13:00 CET
Todays topic: The development perspektive
In this event in the “Let’s talk EUCRA” series we’ll focus on the development team and the tools to use for building a more secure software supply chain.There is a lot of work going on world-wide and especially in the Open Source community. The presentation will describe the use of SBOM in relationship to the vulnerability process required by the proposed EU Cyber Resilience Act.
We’ll also talk about IETF SCITT, OpenSSF, Alpha & Omega, SigStore and SLSA projects and outputs.
We’re not promising to present the ultimate toolkit, but a general diskussions on tools needed, ways to work and integration into the CI/CD toolchain that is the core of the software supply chain.
Please contribute your own experiences and your list of favourite or yet untested, but interesting, tools and thoughts on the process to build CRA compliant products.
Anmäl dig här