به گزارش از وبسایت cncf

گروه مشاوره فنی CNCF برای امنیت و انطباق، با همکاری Sonatype و OpenSSF، با خوشحالی برگزاری نسخهٔ 2026 رخداد Security Slam را در چارچوب KubeCon + CloudNativeCon Europe اعلام کرد. 😊

این برنامه از جمعه 20 بهمن تا جمعه 30 اسفند ادامه خواهد داشت.

Security Slam یک فعالیت اجتماعی تحت نظر CNCF است که در طول سال‌ها شکل‌های مختلفی به خود گرفته و اکنون در پنجمین دوره برگزار می‌شود. هدف اصلی این رویداد کمک به پروژه‌ها در درک بهتر وضعیت کلی امنیتی و ارتقای “بهداشت امنیتی” آنهاست تا تیم‌ها بتوانند گام‌های عملی و روزمره برای بهبود امنیت را پیاده‌سازی کنند.

کریستوفر «CRob» رابینسون، مدیر ارشد فناوری در OpenSSF و معمار ارشد، می‌گوید: «بهداشت امنیتی کاری است که هر پروژه باید انجام دهد — و هر پروژه‌ای با کمی راهنمایی می‌تواند آن را انجام دهد. این امور روزمره‌اند، مانند مسواک زدن دندان‌ها؛ وقتی یک بار یاد بگیرید، می‌توانید به‌راحتی هر روز انجامش دهید.»

قبلاً به دلیل محدودیت ابزارهای ارزیابی، صلاحیت بسیاری از پروژه‌های CNCF محدود بود، اما امسال با استفاده از داشبورد جدید LFX Insights، دامنهٔ صلاحیت‌ها به‌طور چشمگیری گسترش یافته است: اگر پروژهٔ شما در LFX Insights منتشر شده باشد، امکان دریافت مجدد Squalify توسط شما فراهم خواهد شد.

در رویدادهای گذشته مشوق‌هایی برای ترغیب پروژه‌ها به اجرای بهبودهای توصیه‌شده ارائه شده است؛ از جمله کمک‌های مالی Google در سال 2022 برای پروژه‌هایی که به نقاط عطف مشخص دست یافتند و جوایز LEGO 2025 برای مشارکت‌کنندگان برتر هر پروژه. این برنامه در طول زمان ترکیبی از فرمت‌ها را تجربه کرده است؛ مثلاً در Kubernetes Lightning Round مشارکت‌کنندگان جدید با تمرکز بر بهبود بهداشت امنیتی در چند زیرپروژه حضور داشتند، و در 2025 هفته‌ها کار مقدماتی و جلسات زندهٔ 45 دقیقه‌ای با نگهبانان برگزار شد تا شرکت‌کنندگان در KubeCon + CloudNativeCon Europe نیز بتوانند حضور یابند.

قالبی که بیشترین اثر آماری را داشت، در سال 2023 اجرا شد: پروژه‌ها نشان‌های فولادی و لوح‌های قاب‌بندی‌شده‌ای دریافت کردند تا نقاط عطفی را که در طول این رویداد 30 روزه تکمیل کرده بودند برجسته کند. این لوح‌ها مدت‌ها بعد از رویداد همچنان در میزهای پروژه‌ها دیده شد و گزارش‌هایی دربارهٔ نتایج قابل‌توجه ناشی از تلاش‌های آن دوره دریافت شد.

مایکل کرنشاو دربارهٔ تجربهٔ Argo می‌گوید: «کاری که ما در Argo در طول Security Slam انجام دادیم، وقتی اکشن tj-actions در GitHub در معرض خطر قرار گرفت، نتیجه داد. تمام نسخه‌های گردش کار ما در Slam قبلی پین شده بودند — اگر این کار انجام نشده بود، مدت زیادی برای تغییر اسرار صرف می‌کردیم.»

نکات کلیدی رویداد امسال عبارت‌اند از: مدت تقریباً یک ماهه، انتشار کتابخانه‌ای از منابع توسط KubeCon CNCF TAG Security & Compliance برای تسهیل اجرای اهداف پیچیده‌تر، اعطای نشان‌های شخصی به مشارکت‌کنندگان براساس اهداف تکمیل‌شده، و گسترش دعوت به پروژه‌های خارج از CNCF و Linux Foundation. همچنین مشاوران و محتواهایی دربارهٔ موضوع قانون مقاومت سایبری (CRA) در دسترس خواهند بود. کتابخانهٔ اسلم به‌صورت آنلاین در securityslam.com میزبانی می‌شود.

تقویم رویداد: کتابخانهٔ اسلم جمعه، 20 مارس افتتاح می‌شود و ارسال امتیازات نهایی بسته می‌شود. شروع امتیازدهی از پنج‌شنبه، 26 مارس خواهد بود و جوایز در مرحلهٔ Pavillion Project در KubeCon صادر می‌شوند. پیش‌ثبت‌نام اکنون باز است — برای دریافت یادآوری‌ها و دستورالعمل‌های رویداد ثبت‌نام کنید! 🎯