Skip to main content

Snyk patrocina o Open Source Summit 2021 da Linux Foundation

Escrito por

Sarah Conway

16 de setembro de 2021

0 minutos de leitura

O Open Source Summit é um evento organizado pela Linux Foundation, com palestrantes especialistas da comunidade de código aberto, incluindo desenvolvedores, administradores de sistemas, profissionais de DevOps e de segurança. Neste ano, o evento acontece de 27 a 30 de setembro em Seattle, mas também oferece participação virtual de qualquer lugar do mundo. A Snyk patrocinará o evento e apresentará várias palestras sobre segurança de código aberto.

A Snyk é parceira de longa data da Linux Foundation. Na verdade, a ferramenta de segurança LFX é uma solução desenvolvida em conjunto para aprimorar a segurança do código em projetos de código aberto. A Linux Foundation reúne dados de segurança, enquanto a Snyk fornece o mecanismo de análise de segurança e o conhecimento especializado. Essa abordagem já permitiu analisar quase 5.000 repositórios de código aberto e corrigir mais de 170.000 vulnerabilidades.

Além disso, a Snyk é membro da Open Source Security Foundation, da Cloud Native Computing Foundation, da Continuous Delivery Foundation e da OpenJS Foundation. A Snyk participa desses projetos para ampliar a segurança de aplicações em todas as áreas do desenvolvimento de software de código aberto.

Durante o Open Source Summit, a Snyk apresentará quatro palestras sobre segurança de aplicações de código aberto. Entre elas, haverá um workshop de hacking ao vivo sobre como proteger configurações do Kubernetes. Veja o que esperar da Snyk no Open Source Summit.

Estamos condenados para sempre a lidar com a segurança da cadeia de suprimentos de software?

A adoção de software de código aberto continua crescendo e gera preocupações significativas de segurança, desde ataques à cadeia de suprimentos de software em registros de ecossistemas de linguagens até questões de segurança de aplicações nativas da nuvem.

Liran Tal, diretor de Developer Advocacy na Snyk, conduzirá uma sessão para explorar como desenvolvedores são alvos de distribuição de malware, o quanto dependemos de mantenedores de projetos de código aberto para corrigir problemas de segurança e por que a infraestrutura como código (IaC) está criando novas preocupações de segurança para as equipes de desenvolvimento.

Tutorial da Snyk: hackeie minha configuração incorreta do Kubernetes

Nos últimos anos, vimos cada vez mais responsabilidades de infraestrutura e segurança serem transferidas para a esquerda, chegando às equipes de desenvolvimento. Com a ampla adoção do Kubernetes, as configurações passaram a ser, antes de tudo, uma questão de desenvolvimento. Essa responsabilidade significa que os desenvolvedores precisam conhecer os riscos de segurança envolvidos em suas configurações.

Eric Smalling, Senior Developer Advocate na Snyk, acredita que os desenvolvedores devem dar a devida atenção aos riscos de configuração que afetam a segurança de aplicações e clusters. Por isso, ele apresentará uma sessão de hacking ao vivo, na qual demonstrará alguns dos principais problemas de segurança que afetam as configurações do Kubernetes. Isso inclui armadilhas de SecurityContext, como Pods privilegiados e Pods executados sem limites de recursos.

Incentivando mulheres na Índia a participar da comunidade de InfoSec

Com o enorme crescimento da Índia, muitas mulheres estão ficando para trás no setor de tecnologia. Na verdade, a participação de mulheres que ingressam no mercado de tecnologia — especialmente em cibersegurança — é muito menor na Índia do que no resto do mundo.

Vandana Verma Sehgal, Security Advocate na Snyk, falará sobre a comunidade InfoSecGirls e seu objetivo de levar mais mulheres ao mercado de cibersegurança. Participe da palestra para saber mais sobre a iniciativa que incentiva mulheres, estudantes, crianças e comunidades em situação de vulnerabilidade a participar da comunidade de cibersegurança.

Ferramentas de código aberto para lista de materiais de software

Uma lista de materiais de software (SBOM) reúne os componentes que formam determinada aplicação e ajuda a entender fatores que afetam o software, como a conformidade com licenças e as ameaças à cadeia de suprimentos. A SBOM não é uma ideia nova, mas está se tornando comum.

Gareth Rushgrove, VP de Produto na Snyk, falará sobre a relação entre SBOMs e desenvolvedores de código aberto, quais ferramentas de código aberto já estão disponíveis para trabalhar com SBOMs e de quais iniciativas de SBOM a comunidade pode participar hoje.

A Snyk está muito feliz por patrocinar neste ano o Open Source Summit, organizado pela Linux Foundation. A oportunidade de se conectar com a comunidade de código aberto e ampliar a conscientização sobre segurança de aplicações é valiosa.

Participe do Open Source Summit com a Snyk para saber mais sobre segurança de aplicações de código aberto.