
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
Google、サプライチェーンへの整合性攻撃の被害を防ぐソリューションとしてSLSAを提案
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
Google、サプライチェーンへの整合性攻撃の被害を防ぐソリューションとしてSLSAを提案
SLSAは、ソフトウェアサプライチェーン全体でソフトウェアアーティファクトの整合性を確保するためのエ... SLSAは、ソフトウェアサプライチェーン全体でソフトウェアアーティファクトの整合性を確保するためのエンドツーエンドのフレームワークで、業界の中でもとりわけオープンソースの状態を改善して、もっとも差し迫った整合性の脅威からの防御を目的とする。 SLSAを使用することで、消費者はソフトウェアのセキュリティ体制について情報に基づいた選択を行えるようになる。 現時点では、SLSAは業界のコンセンサスによって確立されている、段階的に採用可能な一連のセキュリティガイドラインであり、最終的にはSLSAは強制力という点でベストプラクティスとは異なり、特定のパッケージまたはビルドプラットフォームに「SLSA認証」を与えるために、ポリシーエンジンにフィードできる監査可能なメタデータの自動作成をサポートする。 SLSAは、SLSA 1~SLSA 4の4段階のレベルで構成されており、SLSA 1はビルドプロセスが