Program JavaZone

Foredrag Onsdag 2. september

Leveransekjedesikkerhet i praksis

Room 4

Norsk 45 min security supply chain dependency management

Knut Haugen

Utvikler med 25 års fartstid i yrket som startet på bunnen av stacken med linux og nettverk, og og som sakte men sikkert har jobbet seg oppover lagene til det foreløpig endte opp i frontend web. Jobber nå med strømming av video og innimellom litt sikkerhet i rikskringkastingen.

Hvordan kan vi leve med avhengigheter uten at de lager vidåpne sikkerhetshull inn i kildekoden vår eller enda verre, organisasjonen vår? Tredjepartskode er ofte en uunngåelig del av moderne utvikling men hvordan kan vi sikre, vedlikeholde og verifisere disse avhengighetene våre?. Vi skal fokusere på håndfaste tips til hvordan øke sikkerheten i avhengighetene dine, fra enkle ting som å bruke eksakte versjoner til SBOM og full oversikt over alle dependencies i hele organisasjonen. Praktiske råd basert på det mitt team i NRK TV og det den kollektive intelligensen til Internett lærte under de hektiske dagene da Shai-hulud og axios-ormen herjet.

Utviklere, med et lie fokus på frontendere, og plattform-mennesker som er opptatt av sikkerhet

  1. The positive value of negative space Room 1
  2. Let's break some WCAG rules Room 2
  3. Fremtidens applikasjoner lages for maskiner Room 3
  4. Sanntidsinformasjon i saksbehandlingssystemer Room 5
  5. Microsoft Monoculture: The Lock-in Nobody Talks About Room 6
  6. Self-Healing Rollouts: Automating Production Fixes with Agentic AI Room 7
  7. Immutable Linux - The Future of the desktop Room 8
  8. How do we version software? Room 6
  9. Kotlin extension functions - en advarsel fra skyttergravene Room 6