<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Tom Van Den Berg on Blog</title><link>https://blog.djvelimir.com/tags/tom-van-den-berg/</link><description>Recent content in Tom Van Den Berg on Blog</description><generator>Hugo</generator><language>en-us</language><lastBuildDate>Tue, 11 Aug 2026 18:08:57 +0200</lastBuildDate><atom:link href="https://blog.djvelimir.com/tags/tom-van-den-berg/index.xml" rel="self" type="application/rss+xml"/><item><title>.NET supply chain: Protecting against hidden threats</title><link>https://blog.djvelimir.com/post/conferences/dotnet-supply-chain-protecting-against-hidden-threats---tom-van-den-berg---ndc-copenhagen-2026/</link><pubDate>Tue, 11 Aug 2026 18:08:57 +0200</pubDate><guid>https://blog.djvelimir.com/post/conferences/dotnet-supply-chain-protecting-against-hidden-threats---tom-van-den-berg---ndc-copenhagen-2026/</guid><description>&lt;div style="position: relative; padding-bottom: 56.25%; height: 0; overflow: hidden;"&gt;
			&lt;iframe allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share; fullscreen" loading="eager" referrerpolicy="strict-origin-when-cross-origin" src="https://www.youtube.com/embed/zwsNQVv3Cu0?autoplay=0&amp;amp;controls=1&amp;amp;end=0&amp;amp;loop=0&amp;amp;mute=0&amp;amp;start=0" style="position: absolute; top: 0; left: 0; width: 100%; height: 100%; border:0;" title="YouTube video"&gt;&lt;/iframe&gt;
		&lt;/div&gt;

&lt;p&gt;Modern software relies heavily on third-party components like open-source libraries and NuGet packages, which can introduce security risks.&lt;/p&gt;
&lt;p&gt;If you&amp;rsquo;re not carefully managing these dependencies, you could expose your application to vulnerabilities or even malicious code, just like what happened with Log4J.&lt;/p&gt;
&lt;p&gt;In this session, we&amp;rsquo;ll cover best practices for securing your .NET projects, including using tools like Trivy and NuGet’s security features to scan and monitor dependencies. We’ll also discuss supply chain observability, how to track vulnerabilities and ensure the integrity of your components.&lt;/p&gt;</description></item></channel></rss>