Elegiste... sabiamente. Cómo tomar decisiones informadas sobre paquetes de código abierto

Descripción:
El desarrollo de software se basa cada vez más en la composición. Los desarrolladores modernos pueden apoyarse en el trabajo de quienes vinieron antes y aprovechar una gran variedad de bibliotecas de código abierto para crear software de forma rápida y sencilla. Ya quedaron atrás los días en que era necesario profundizar hasta los niveles más bajos de la máquina para hacer cualquier cosa.
Cada día se publican más paquetes de código abierto en npm, PyPI, Maven Central y otros repositorios centrales. Cada hora se lanzan nuevas versiones de bibliotecas. Vemos propuestas de nuevas licencias de código abierto y similares, y su adopción temprana. Los atacantes encuentran formas de usar la cadena de herramientas de código abierto para ampliar sus ataques. ¿Cómo eliges la mejor biblioteca teniendo en cuenta la sostenibilidad, la seguridad y el cumplimiento, además de la funcionalidad?
En esta charla veremos por qué es importante el estado de los paquetes y cómo Snyk puede ayudarte a elegir bibliotecas sostenibles y minimizar el mantenimiento futuro, por ejemplo:
• Asegurarte de tener en cuenta las implicaciones de las licencias de código abierto como parte del desarrollo• Considerar el historial de seguridad y mantenimiento, así como otros atributos de los proyectos• Automatizar la gestión de dependencias para mantener las versiones actualizadas
Oradores:
Daniel Berman
Director, Product Marketing, Snyk