Artwork

Treść dostarczona przez Omkhar Arasaratnam, OpenSSF and Omkhar Arasaratnam. Cała zawartość podcastów, w tym odcinki, grafika i opisy podcastów, jest przesyłana i udostępniana bezpośrednio przez Omkhar Arasaratnam, OpenSSF and Omkhar Arasaratnam lub jego partnera na platformie podcastów. Jeśli uważasz, że ktoś wykorzystuje Twoje dzieło chronione prawem autorskim bez Twojej zgody, możesz postępować zgodnie z procedurą opisaną tutaj https://pl.player.fm/legal.
Player FM - aplikacja do podcastów
Przejdź do trybu offline z Player FM !

Google’s Andrew Pollock and Addressing Open Source Vulnerabilities

12:16
 
Udostępnij
 

Manage episode 433932135 series 3564832
Treść dostarczona przez Omkhar Arasaratnam, OpenSSF and Omkhar Arasaratnam. Cała zawartość podcastów, w tym odcinki, grafika i opisy podcastów, jest przesyłana i udostępniana bezpośrednio przez Omkhar Arasaratnam, OpenSSF and Omkhar Arasaratnam lub jego partnera na platformie podcastów. Jeśli uważasz, że ktoś wykorzystuje Twoje dzieło chronione prawem autorskim bez Twojej zgody, możesz postępować zgodnie z procedurą opisaną tutaj https://pl.player.fm/legal.

Episode description: Andrew Pollock is a Senior Software Engineer at Google, currently working on https://osv.dev. With a background as an Enterprise Security Engineer, he has extensive experience in large-scale Linux Systems Administration and GCP Security. Andrew is passionate about the human factors in security, focusing on scalable solutions, great user experiences and self-service opportunities. He has primarily worked in Linux/Unix environments as a Site Reliability Engineer or Security Engineer, with a strong interest in process improvement and automation.

  • 00:52 - Andrew shares his background as a “mid-90s data nerd”
  • 02:31 - Managing vulnerabilities in the open source ecosystem
  • 03:57 - How to navigate inconsistent metadata
  • 06:26 - The challenge of source attribution
  • 07:54 - The rapid-fire round
  • 09:15 - Andrew’s advice to open source developers
  • 10:22 - Andrew’s call to action to developers

Episode links:

  continue reading

15 odcinków

Artwork
iconUdostępnij
 
Manage episode 433932135 series 3564832
Treść dostarczona przez Omkhar Arasaratnam, OpenSSF and Omkhar Arasaratnam. Cała zawartość podcastów, w tym odcinki, grafika i opisy podcastów, jest przesyłana i udostępniana bezpośrednio przez Omkhar Arasaratnam, OpenSSF and Omkhar Arasaratnam lub jego partnera na platformie podcastów. Jeśli uważasz, że ktoś wykorzystuje Twoje dzieło chronione prawem autorskim bez Twojej zgody, możesz postępować zgodnie z procedurą opisaną tutaj https://pl.player.fm/legal.

Episode description: Andrew Pollock is a Senior Software Engineer at Google, currently working on https://osv.dev. With a background as an Enterprise Security Engineer, he has extensive experience in large-scale Linux Systems Administration and GCP Security. Andrew is passionate about the human factors in security, focusing on scalable solutions, great user experiences and self-service opportunities. He has primarily worked in Linux/Unix environments as a Site Reliability Engineer or Security Engineer, with a strong interest in process improvement and automation.

  • 00:52 - Andrew shares his background as a “mid-90s data nerd”
  • 02:31 - Managing vulnerabilities in the open source ecosystem
  • 03:57 - How to navigate inconsistent metadata
  • 06:26 - The challenge of source attribution
  • 07:54 - The rapid-fire round
  • 09:15 - Andrew’s advice to open source developers
  • 10:22 - Andrew’s call to action to developers

Episode links:

  continue reading

15 odcinków

所有剧集

×
 
Loading …

Zapraszamy w Player FM

Odtwarzacz FM skanuje sieć w poszukiwaniu wysokiej jakości podcastów, abyś mógł się nią cieszyć już teraz. To najlepsza aplikacja do podcastów, działająca na Androidzie, iPhonie i Internecie. Zarejestruj się, aby zsynchronizować subskrypcje na różnych urządzeniach.

 

Skrócona instrukcja obsługi