#07 - 12 - SCA além do open source.
Scarica e ascolta ovunque
Scarica i tuoi episodi preferiti e goditi l'ascolto, ovunque tu sia! Iscriviti o accedi ora per ascoltare offline.
Descrizione
Neste episódio do DevSecOps Podcast, fomos direto no ponto: SCA não é sinônimo de caçar CVE em biblioteca open source. Durante anos, muita empresa reduziu Software Composition Analysis a “rodar...
mostra di più- Por que SCA precisa olhar além do GitHub e entender o ecossistema inteiro da aplicação
- O papel real do SBOM e onde ele falha na prática
- Supply chain attacks e o que mudou depois de casos como Log4Shell
- Dependências internas, pacotes privados e artefatos binários esquecidos
- Licenciamento como risco jurídico, não só técnico
- Como integrar SCA de forma estratégica no pipeline e não virar mais um relatório ignorado
Become a supporter of this podcast: https://www.spreaker.com/podcast/devsecops-podcast--4179006/support.
Support: Nova8, Checkmarx, Snyk, Conviso, Gold Security, CyberSec Games and PurpleBird Security.
Informazioni
| Autore | Cássio Batista Pereira |
| Organizzazione | Cássio Batista Pereira |
| Sito | devsecopspodcast.com.br |
| Tag |
Copyright 2026 - Spreaker Inc. an iHeartMedia Company
Commenti