Matteo Vitali (trotto)
Python backend developer and DevOps
Sociologist by training and passionate about computer science.
Gnu/Linux user, free and open-source software advocate.
Develop in Python and Django is my favorite way to build things.
Python Marche founder and co-organizer
Sessions
La generazione degli SBOM è ormai sempre più diffusa, ma in molti contesti rimane un’attività isolata: i file vengono prodotti durante la CI/CD e poi archiviati senza diventare parte di un processo di gestione del rischio.
In questo talk presenterò Argus SBOM Guard, un progetto open source e 'self-hostabile' nato per sperimentare un approccio leggero alla raccolta degli SBOM, alla correlazione delle vulnerabilità e al tracciamento delle attività di remediation.
L’obiettivo non è introdurre l’ennesimo scanner, ma mostrare un flusso pratico che collega SBOM, inventory, vulnerability intelligence, prioritizzazione e verifica delle correzioni, con uno sguardo anche alle esigenze emergenti legate alla software supply chain security e a normative come NIS2 e DORA.
Un racconto tecnico, pragmatico e basato sull’esperienza di costruzione di un side project open source.
Nel mondo attuale dello sviluppo software, la sicurezza non può più essere un ripensamento. Con l'approccio DevSecOps e il principio "shift left", gli sviluppatori svolgono un ruolo proattivo nell'integrare la sicurezza fin dalle prime fasi dello sviluppo, contribuendo a rendere le applicazioni più sicure e resilienti. In questo talk esploreremo best practices per scrivere codice sicuro e presenteremo alcuni strumenti che aiutano ad automatizzare la rilevazione di vulnerabilità nel nostro codice Python e nelle dipendenze.