به گزارش از وبسایت cncf
گروه مشاوره فنی CNCF برای امنیت و انطباق، با همکاری Sonatype و OpenSSF، با خوشحالی برگزاری نسخهٔ 2026 رخداد Security Slam را در چارچوب KubeCon + CloudNativeCon Europe اعلام کرد. 😊
این برنامه از جمعه 20 بهمن تا جمعه 30 اسفند ادامه خواهد داشت.
Security Slam یک فعالیت اجتماعی تحت نظر CNCF است که در طول سالها شکلهای مختلفی به خود گرفته و اکنون در پنجمین دوره برگزار میشود. هدف اصلی این رویداد کمک به پروژهها در درک بهتر وضعیت کلی امنیتی و ارتقای “بهداشت امنیتی” آنهاست تا تیمها بتوانند گامهای عملی و روزمره برای بهبود امنیت را پیادهسازی کنند.
کریستوفر «CRob» رابینسون، مدیر ارشد فناوری در OpenSSF و معمار ارشد، میگوید: «بهداشت امنیتی کاری است که هر پروژه باید انجام دهد — و هر پروژهای با کمی راهنمایی میتواند آن را انجام دهد. این امور روزمرهاند، مانند مسواک زدن دندانها؛ وقتی یک بار یاد بگیرید، میتوانید بهراحتی هر روز انجامش دهید.»
قبلاً به دلیل محدودیت ابزارهای ارزیابی، صلاحیت بسیاری از پروژههای CNCF محدود بود، اما امسال با استفاده از داشبورد جدید LFX Insights، دامنهٔ صلاحیتها بهطور چشمگیری گسترش یافته است: اگر پروژهٔ شما در LFX Insights منتشر شده باشد، امکان دریافت مجدد Squalify توسط شما فراهم خواهد شد.
در رویدادهای گذشته مشوقهایی برای ترغیب پروژهها به اجرای بهبودهای توصیهشده ارائه شده است؛ از جمله کمکهای مالی Google در سال 2022 برای پروژههایی که به نقاط عطف مشخص دست یافتند و جوایز LEGO 2025 برای مشارکتکنندگان برتر هر پروژه. این برنامه در طول زمان ترکیبی از فرمتها را تجربه کرده است؛ مثلاً در Kubernetes Lightning Round مشارکتکنندگان جدید با تمرکز بر بهبود بهداشت امنیتی در چند زیرپروژه حضور داشتند، و در 2025 هفتهها کار مقدماتی و جلسات زندهٔ 45 دقیقهای با نگهبانان برگزار شد تا شرکتکنندگان در KubeCon + CloudNativeCon Europe نیز بتوانند حضور یابند.
قالبی که بیشترین اثر آماری را داشت، در سال 2023 اجرا شد: پروژهها نشانهای فولادی و لوحهای قاببندیشدهای دریافت کردند تا نقاط عطفی را که در طول این رویداد 30 روزه تکمیل کرده بودند برجسته کند. این لوحها مدتها بعد از رویداد همچنان در میزهای پروژهها دیده شد و گزارشهایی دربارهٔ نتایج قابلتوجه ناشی از تلاشهای آن دوره دریافت شد.
مایکل کرنشاو دربارهٔ تجربهٔ Argo میگوید: «کاری که ما در Argo در طول Security Slam انجام دادیم، وقتی اکشن tj-actions در GitHub در معرض خطر قرار گرفت، نتیجه داد. تمام نسخههای گردش کار ما در Slam قبلی پین شده بودند — اگر این کار انجام نشده بود، مدت زیادی برای تغییر اسرار صرف میکردیم.»
نکات کلیدی رویداد امسال عبارتاند از: مدت تقریباً یک ماهه، انتشار کتابخانهای از منابع توسط KubeCon CNCF TAG Security & Compliance برای تسهیل اجرای اهداف پیچیدهتر، اعطای نشانهای شخصی به مشارکتکنندگان براساس اهداف تکمیلشده، و گسترش دعوت به پروژههای خارج از CNCF و Linux Foundation. همچنین مشاوران و محتواهایی دربارهٔ موضوع قانون مقاومت سایبری (CRA) در دسترس خواهند بود. کتابخانهٔ اسلم بهصورت آنلاین در securityslam.com میزبانی میشود.
تقویم رویداد: کتابخانهٔ اسلم جمعه، 20 مارس افتتاح میشود و ارسال امتیازات نهایی بسته میشود. شروع امتیازدهی از پنجشنبه، 26 مارس خواهد بود و جوایز در مرحلهٔ Pavillion Project در KubeCon صادر میشوند. پیشثبتنام اکنون باز است — برای دریافت یادآوریها و دستورالعملهای رویداد ثبتنام کنید! 🎯