Hvordan kan vi leve med avhengigheter uten at de lager vidåpne sikkerhetshull inn i kildekoden vår eller enda verre, organisasjonen vår? Tredjepartskode er ofte en uunngåelig del av moderne utvikling men hvordan kan vi sikre, vedlikeholde og verifisere disse avhengighetene våre?. Vi skal fokusere på håndfaste tips til hvordan øke sikkerheten i avhengighetene dine, fra enkle ting som å bruke eksakte versjoner til SBOM og full oversikt over alle dependencies i hele organisasjonen. Praktiske råd basert på det mitt team i NRK TV og det den kollektive intelligensen til Internett lærte under de hektiske dagene da Shai-hulud og axios-ormen herjet.
