Vous avez choisi… avec sagesse. Faire des choix éclairés parmi les packages open source

Description:
Le développement logiciel repose de plus en plus sur l’assemblage de composants. Les développeurs d’aujourd’hui peuvent s’appuyer sur le travail de géants et tirer parti d’un vaste choix de bibliothèques open source pour créer des logiciels rapidement et avec plaisir. Fini le temps où il fallait plonger au plus bas niveau de la machine pour accomplir quoi que ce soit.
Chaque jour, de plus en plus de packages open source sont publiés sur npm, PyPI, Maven Central et d’autres dépôts centralisés. De nouvelles versions de bibliothèques sortent toutes les heures. De nouvelles licences open source, ou similaires, sont proposées et rapidement adoptées. Les attaquants trouvent des moyens d’exploiter la chaîne d’outils open source pour mener des attaques à grande échelle. Comment choisir la meilleure bibliothèque en tenant compte de sa pérennité, de sa sécurité et de sa conformité, sans oublier ses fonctionnalités ?
Dans cette présentation, nous verrons pourquoi l’état de santé d’un package est important et comment Snyk peut vous aider à choisir des bibliothèques durables et à réduire les besoins de maintenance futurs, notamment en :
• prenant en compte les implications des licences open source dans le cadre du développement• examinant l’historique de sécurité et de maintenance, ainsi que d’autres caractéristiques des projets• automatisant la gestion des dépendances pour maintenir les versions à jour
Intervenants:
Daniel Berman
Director, Product Marketing, Snyk