小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
供应链安全:来源工具在开发平台中成为标准

软件来源在确保供应链安全和遵循新标准(如SLSA)方面愈发重要。HashiCorp的HCP Packer服务通过捕获构建元数据和SBOMs支持SLSA Level 1合规。多个开源项目(如Sigstore和in-toto)推动软件来源的自动化验证。尽管面临挑战,软件来源正逐渐成为标准功能,提升工程团队的调试和审计效率。

供应链安全:来源工具在开发平台中成为标准

InfoQ
InfoQ · 2025-08-19T08:00:00Z
理解SLSA框架

SLSA是一个开源框架,旨在保护软件交付供应链,提供0到3级的安全评估,帮助提升软件构建的安全性。它鼓励独立评估软件工件,强调文档和验证,以应对供应链威胁。

理解SLSA框架

DEV Community
DEV Community · 2025-03-21T19:30:15Z
通过GitHub Artifact Attestations增强构建安全性并达到SLSA Level 3

软件构建安全性日益重要,传统安全措施难以应对复杂的供应链攻击。SLSA框架提供逐步增强的安全控制,确保构建过程的完整性和可追溯性。通过GitHub Artifact Attestations,组织可简化达到SLSA Level 3的过程,提升软件交付的安全性和可信度。

通过GitHub Artifact Attestations增强构建安全性并达到SLSA Level 3

The GitHub Blog
The GitHub Blog · 2024-12-19T18:00:13Z
利用SLSA框架保障软件开发生命周期的7种方法

SLSA框架通过分层安全要求增强软件供应链的每个环节,确保软件开发生命周期的完整性。它提供多级标准,从基本安全实践到可重复的自动构建,帮助组织有效应对网络威胁,提高开发安全性。

利用SLSA框架保障软件开发生命周期的7种方法

DEV Community
DEV Community · 2024-11-12T16:39:24Z
The importance of secrets detection and redaction within the SLSA framework

云原生对世界各企业的影响的真实案例。

The importance of secrets detection and redaction within the SLSA framework

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2024-07-29T15:00:00Z

阿里巴巴的Dragonwell OpenJDK发行版具有安全稳定、性能效率、Java SE标准兼容、特色功能和新技术快速采用等五大优势。采用SLSA标准保证软件供应链安全,并与Eclipse Adoptium社区合作提供高质量的JDK发行版。未来将继续提升产品质量和合规等级。

更高水准的供应链安全实践:Alibaba Dragonwell 及其 SLSA 2 级认证

阿里云云栖号
阿里云云栖号 · 2023-04-26T02:32:20Z
国家网络安全战略是否为软件开发者敲响了警钟?

白宫上周发布的2023年国家网络安全战略要求软件制造商在软件开发生命周期的每一个步骤都要负责安全性,强调协作、数字转型、自动化和透明度。GitLab的DevSecOps平台可以帮助软件制造商实现安全可靠的软件供应链,创建软件清单,并通过SLSA证明软件可信。

国家网络安全战略是否为软件开发者敲响了警钟?

GitLab
GitLab · 2023-03-07T00:00:00Z

KubeEdge项目于2023年1月18日发布的v1.13.0版本中,通过集成SLSA官方的GitHub构建项目slsa-github-generator,实现了端到端的从源码构建到发布流程的安全加固,保障用户获取到的二进制或容器镜像产物不被恶意篡改,达到CNCF社区首个达到SLSA L3等级的项目。SLSA GitHub generator通过OpenID Connect (OIDC)向外部服务(Sigstore)证明工作流的身份,获得sigstore社区2022年度徽章Best User Adopter。KubeEdge项目通过集成SLSA官方GitHub构建项目slsa-github-generator,实现了端到端的安全加固,保障用户获取的产物不被恶意篡改,达到SLSA L3等级,获得sigstore社区2022年度徽章。

CNCF社区首个!KubeEdge达到软件供应链SLSA L3等级

华为云官方博客
华为云官方博客 · 2023-02-15T07:17:07Z

Organizations are under intense pressure from governing bodies to attest to the fact that their software supply chains have not been tampered with. The industry has come together to create an...

Achieve SLSA Level 2 compliance with GitLab

GitLab
GitLab · 2022-11-30T00:00:00Z

Gitpod takes a central position in the software development lifecycle. As such, the security of our product is paramount; not only at runtime, but also as we build and deliver Gitpod.

Securing Gitpod's Software Supply Chain with SLSA

Blog - Gitpod
Blog - Gitpod · 2022-06-21T11:00:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码