Vulnerability Response for Large Open Source Projects - Jo Guerreiro & Charline Voinot, Grafana Labs
Vulnerability management Cve Grafana Open source security Patch deployment Security operations Cloud native Multi Tenancy Cve 2023 3128 Incident response
This talk explores Grafana Labs' approach to vulnerability response for large open source projects, using CVE-2023-3128 as a case study. It covers vulnerability classification, patch distribution from cloud to millions of instances worldwide, and maintaining community transparency without compromising security. Targeted at security teams, open source maintainers, and DevOps/SRE professionals managing vulnerability response at scale.