Learn AI, Data Science & Business — Earn Certificates That Get You Hired
Build the Finance Skills That Lead to Promotions, Not Just Certificates
Overview
Google, IBM & Meta Certificates – 40% Off
One Coursera Plus subscription covers most Professional Certificates on Coursera.
Unlock All Certificates
This session examines software supply chain risks created by reusing infrastructure-as-code snippets, templates, and container images. It discusses IaC scanning and security measures including verifiable metadata, signatures, and reproducible builds.
Syllabus
Intro
Infrastructure as Code
Software Supply Chain
Software Security
(some) laC Efficiency
Find a HELM chart
Levels of Typosquatting
Supply Chain Security & laC
Container Supply Chain
debian:buster-slim
You're wrong, because...
The importance of metadata
Verifiable metadata
Distroless containers
Reproducible Builds
Reproducibility
Signatures (e.g. cosign)
These would also be signed..
What is the solution?
Securing Container Creation
Already adopted by GitLab
key takeaways
Taught by
Linux Foundation