<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet href="/feed.rss.xml" type="text/xsl" media="screen"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:media="http://search.yahoo.com/mrss/" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Yuki Yamazaki</title>
    <description></description>
    <link>https://speakerdeck.com/kamiazya</link>
    <atom:link rel="self" type="application/rss+xml" href="https://speakerdeck.com/kamiazya.rss"/>
    <lastBuildDate>2024-05-23 11:07:12 -0400</lastBuildDate>
    <item>
      <title>Secure Library Development: Practical OSS Security with OpenSSF</title>
      <description>&lt;strong&gt;Note&lt;/strong&gt;: If you want to access the links in the slides, please use the &lt;a href="https://docs.google.com/presentation/d/e/2PACX-1vQAUNsc26XXbmIr2UaR3GtMd-iNADtJebK-FBgyqiNHVZ-1yQBxFuGOLKQohYejXjzm8C-DByC6ecmp/pub?start=false&amp;loop=false"&gt; Google Slides version &lt;/a&gt; .

&lt;strong&gt;Overview&lt;/strong&gt;

Modern IT systems heavily depend on OSS, and library development is no exception. While OSS offers benefits such as cost reduction and rapid development, vulnerabilities can have wide-reaching impacts. Particularly in library development, the security measures of dependent OSS are crucial as they affect many applications.

Security measures in OSS projects are also a vital indicator of the project's health. Based on the security improvements implemented in my OSS library (ts-graphviz), I will introduce several initiatives promoted by the Open Source Security Foundation (OpenSSF).

&lt;strong&gt;Remarks&lt;/strong&gt;

These slides were used in the LT at the &lt;a href="https://nextbeat.connpass.com/event/312789/"&gt;"Nextbeat Tech Bar: First Discussion on Library Development"&lt;/a&gt; held on May 24, 2024. The original presentation was conducted in Japanese, and these slides have been translated into English.

</description>
      <media:content url="https://files.speakerdeck.com/presentations/145bf174a016473381ed3fc912ac591d/preview_slide_0.jpg?30298910" type="image/jpeg" medium="image"/>
      <content:encoded>&lt;strong&gt;Note&lt;/strong&gt;: If you want to access the links in the slides, please use the &lt;a href="https://docs.google.com/presentation/d/e/2PACX-1vQAUNsc26XXbmIr2UaR3GtMd-iNADtJebK-FBgyqiNHVZ-1yQBxFuGOLKQohYejXjzm8C-DByC6ecmp/pub?start=false&amp;loop=false"&gt; Google Slides version &lt;/a&gt; .

&lt;strong&gt;Overview&lt;/strong&gt;

Modern IT systems heavily depend on OSS, and library development is no exception. While OSS offers benefits such as cost reduction and rapid development, vulnerabilities can have wide-reaching impacts. Particularly in library development, the security measures of dependent OSS are crucial as they affect many applications.

Security measures in OSS projects are also a vital indicator of the project's health. Based on the security improvements implemented in my OSS library (ts-graphviz), I will introduce several initiatives promoted by the Open Source Security Foundation (OpenSSF).

&lt;strong&gt;Remarks&lt;/strong&gt;

These slides were used in the LT at the &lt;a href="https://nextbeat.connpass.com/event/312789/"&gt;"Nextbeat Tech Bar: First Discussion on Library Development"&lt;/a&gt; held on May 24, 2024. The original presentation was conducted in Japanese, and these slides have been translated into English.

</content:encoded>
      <pubDate>Sat, 25 May 2024 00:00:00 -0400</pubDate>
      <link>https://speakerdeck.com/kamiazya/secure-library-development-practical-oss-security-with-openssf</link>
      <guid>https://speakerdeck.com/kamiazya/secure-library-development-practical-oss-security-with-openssf</guid>
    </item>
    <item>
      <title>セキュアなライブラリ開発〜 OpenSSFで始めるOSSセキュリティの実践と活用〜</title>
      <description>※ &lt;strong&gt;スライド内のリンクにアクセスしたい方は&lt;a href="https://docs.google.com/presentation/d/e/2PACX-1vQKliPNP2Yiqq88xVnTsf944YtWhZY2DvSExc790pYmpthSR30SSxVpp06MMPmD6Ea1TqUfd44tflMI/pub?start=false&amp;loop=false&amp;delayms=3000"&gt;Google スライド版&lt;/a&gt; をご利用ください。&lt;/strong&gt;

&lt;strong&gt;概要&lt;/strong&gt;

現代社会のITシステムはOSSに広く依存しており、ライブラリ開発も例外ではありません。 
OSSを活用することでコスト削減や迅速な開発といったメリットを享受できますが、一方で脆弱性の影響は広範囲に及びます。
 特にライブラリ開発は多くのアプリケーションに影響を与えるため、依存するOSSのセキュリティ対策が重要です。

また、OSSプロジェクトのセキュリティ対策は、そのプロジェクトの健全性を示す重要な要素でもあります。
私の作成しているOSSライブラリ( &lt;a href="https://github.com/ts-graphviz/ts-graphviz"&gt;ts-graphviz&lt;/a&gt; )で行ったセキュリティ向上の取り組みをもとに、 &lt;a href="https://openssf.org/"&gt;Open Source Security Foundation（OpenSSF）&lt;/a&gt; が推進するセキュリティ向上の取り組みをいくつかご紹介します。

&lt;strong&gt;備考&lt;/strong&gt;

2024年5月24日に実施した「&lt;a href="https://nextbeat.connpass.com/event/312789/"&gt;Nextbeat Tech Bar：第一回ライブラリ開発について考える会&lt;/a&gt;」 のLTで使用されたスライドです。


発表で使用したスピーカーノートは&lt;a href="https://zenn.dev/kamiazya/articles/secure-library-development-oss-security-openssf"&gt;こちら&lt;/a&gt;からアクセスできます。</description>
      <media:content url="https://files.speakerdeck.com/presentations/4a517b3acb374e2bb824bc9c215378e7/preview_slide_0.jpg?30278736" type="image/jpeg" medium="image"/>
      <content:encoded>※ &lt;strong&gt;スライド内のリンクにアクセスしたい方は&lt;a href="https://docs.google.com/presentation/d/e/2PACX-1vQKliPNP2Yiqq88xVnTsf944YtWhZY2DvSExc790pYmpthSR30SSxVpp06MMPmD6Ea1TqUfd44tflMI/pub?start=false&amp;loop=false&amp;delayms=3000"&gt;Google スライド版&lt;/a&gt; をご利用ください。&lt;/strong&gt;

&lt;strong&gt;概要&lt;/strong&gt;

現代社会のITシステムはOSSに広く依存しており、ライブラリ開発も例外ではありません。 
OSSを活用することでコスト削減や迅速な開発といったメリットを享受できますが、一方で脆弱性の影響は広範囲に及びます。
 特にライブラリ開発は多くのアプリケーションに影響を与えるため、依存するOSSのセキュリティ対策が重要です。

また、OSSプロジェクトのセキュリティ対策は、そのプロジェクトの健全性を示す重要な要素でもあります。
私の作成しているOSSライブラリ( &lt;a href="https://github.com/ts-graphviz/ts-graphviz"&gt;ts-graphviz&lt;/a&gt; )で行ったセキュリティ向上の取り組みをもとに、 &lt;a href="https://openssf.org/"&gt;Open Source Security Foundation（OpenSSF）&lt;/a&gt; が推進するセキュリティ向上の取り組みをいくつかご紹介します。

&lt;strong&gt;備考&lt;/strong&gt;

2024年5月24日に実施した「&lt;a href="https://nextbeat.connpass.com/event/312789/"&gt;Nextbeat Tech Bar：第一回ライブラリ開発について考える会&lt;/a&gt;」 のLTで使用されたスライドです。


発表で使用したスピーカーノートは&lt;a href="https://zenn.dev/kamiazya/articles/secure-library-development-oss-security-openssf"&gt;こちら&lt;/a&gt;からアクセスできます。</content:encoded>
      <pubDate>Fri, 24 May 2024 00:00:00 -0400</pubDate>
      <link>https://speakerdeck.com/kamiazya/sekiyuanaraiburarikai-fa-openssfdeshi-meruosssekiyuriteinoshi-jian-tohuo-yong</link>
      <guid>https://speakerdeck.com/kamiazya/sekiyuanaraiburarikai-fa-openssfdeshi-meruosssekiyuriteinoshi-jian-tohuo-yong</guid>
    </item>
  </channel>
</rss>
