SecuritySecurity
Tools-in-Action30min
BEGINNER

Builds Reproductibles avec Apache Maven

Cette proposition présente l'importance des Builds Reproductibles pour la confiance logicielle, soulignant leur usage courant dans les distributions Linux et projets Open Source Java. La session démystifiera les pratiques pour ces Builds, expliquera les outils pour améliorer et vérifier la reproductibilité des builds Maven.

Hervé Boutemy
Hervé BoutemySonatype

talkDetail.whenAndWhere

Thursday, April 18, 17:00-17:30
Paris 242AB
talks.description
Les Builds Reproductibles sont préconisés pour le niveau 4 de SLSA, pour atteindre le plus haut niveau de confiance sur un logiciel. Un tel niveau semble totalement inaccessible pour un projet normal.
En réalité, la plupart des distributions Linux ont implémenté les Builds Reproductibles ces 10 dernières années. Et depuis 5 ans, cela a été appliqué à de nombreux projets Open Source Java avec succès : plus de 2000 releases vérifiées reproductibles ont été publiées sur Maven Central par 500 projets, et ces chiffres ne cessent de croître.
Dans cette session, nous démistyfierons les pratiques pour les Builds Reproductibles telles qu'elles ont été éprouvées et améliorées sur le terrain. Nous expliquerons les outils utiles pour améliorer vos builds Maven et vérifier qu'ils sont réellement reproductibles : vous verrez, ce travail est riche d'enseignements utiles bien au delà de la sécurité.
Attention: si vous dormez pendant la session, vous aurez une sale note au quizz final permettant de vérifier les compétences acquises...
open source
maven
SLSA
Builds Reproductibles
talks.speakers
Hervé Boutemy

Hervé Boutemy

Sonatype

France

Hervé Boutemy travaille comme Architecte Solutions chez Sonatype sur des thèmes liés à la Software Supply Chain.
Tombé dans Java quand Java était tout petit, puis dans l'Open Source au sein de la Fondation Apache, Hervé est un mainteneur actif d'Apache Maven depuis près de 20 ans.
comments.title

comments.speakerNotEnabledComments