@giulio_vian@phenixita @giulianolatini A partire dalla sbom è possibile poi verificare periodicamente che nessuno abbia manipolato la produzione, ma di solito questo lo facciamo con sistemi chiamato “software verification” o “control program” dove verifichiamo che gli hash dei binari siano quelli che ci aspettiamo.
Ed eccola la #sbom anche al #doh22 con @giulianolatini grande! Noi ce l’abbiamo vero @phenixita? l’abbiamo poi prodotta ieri per la prossima release? Sembra di sì 👌😅😎
@giulio_vian@phenixita @giulianolatini La sbom viene poi data in pasto a un orchestratore di release che si preoccupa di fare il deploy vero e proprio in qualsiasi ambiente compreso produzione, e lo fa seguendo meticolosamente la sbom, di fatto la sbom per noi è come un desired state, non facciamo più deploy manuali
@giulio_vian@phenixita @giulianolatini Noi le teniamo su git, ogni versione di software è scolpito nella pietra in una branch che recita il nome della release con un classico numero tipo release/12 dove troviamo un json che esprime la versione specifica di ogni componente installato per quella versione.
#rancher#rancherdesktop davvero? Anche questa me la sono persa 🤦♂️ mi posso collegare tuo news feed @giulianolatini? 😅 però meglio vedersi di persona al #devopsheroes#doh22
@LastPass@LastPassStatus@LastPassHelp I can't login to lastpass anymore along with many users. When the service will be available again? Thank you https://t.co/TEns3mTgX3