成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Google推出軟件供應鏈安全框架

安全 應用安全
為了應對不斷升級的軟件供應鏈安全威脅,Google近日推出了一個軟件供應鏈安全框架——SLSA。

為了應對不斷升級的軟件供應鏈安全威脅,Google近日推出了一個軟件供應鏈安全框架——SLSA。

熟練的攻擊者們已經發現軟件供應鏈才是軟件行業的軟肋。除了改變游戲規則的SolarWinds供應鏈攻擊之外,Google還指出了最近的Codecov供應鏈攻擊,甚至網絡安全公司Rapid7也成了受害者。

[[406359]]

Google將SLSA描述為“用于確保整個軟件供應鏈中軟件工件完整性的端到端框架”。

SLSA以Google內部的“Borg二進制授權”(BAB)為主導——Google八年來一直使用這一流程來驗證代碼出處和實現代碼身份。

Google在一份白皮書中指出,BAB的目標是通過確保部署在Google的生產軟件得到適當審查來降低內部風險,特別是當這些代碼可以訪問用戶數據時。

Google的開源安全團隊的專家指出:“SLSA的目標是改善軟件行業安全狀況,尤其是開源軟件,以抵御最緊迫的完整性威脅。通過SLSA,消費者可以對他們使用的軟件的安全狀況做出明智的選擇。”

SLSA希望鎖定軟件開發鏈中的所有內容,從開發人員到源代碼、開發平臺和CI/CD系統、以及包存儲庫和依賴項。

依賴性是開源軟件項目的主要弱點。2月,Google為關鍵的開源軟件開發提出了新協議,該協議需要兩個獨立方的代碼審查,并且維護人員需要使用雙因素身份驗證。

Google認為更高的SLSA級別將有助于防止類似SolarWinds的軟件供應鏈攻擊,以及防范CodeCov攻擊。

雖然SLSA框架目前只是一套指導方針,但Google預計其最終將提供超過最佳實踐的可執行性。

“它將支持自動創建可審計的元數據,這些元數據可以輸入到策略引擎中,從而為特定的包或構建平臺提供SLSA認證。”Google指出。

SLSA分為四個級別,其中第四級別是所有軟件開發過程都受到保護的理想狀態,如下圖所示:

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文 

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2021-06-22 09:16:56

GoogleSLSA端到端

2023-02-23 07:52:20

2021-06-04 10:05:59

供應鏈安全

2023-05-27 00:35:18

2016-09-08 19:01:07

Docker內網安全軟件供應鏈

2022-03-10 08:16:14

Kubernetes軟件供應鏈

2020-10-10 07:00:00

軟件供應鏈軟件開發

2022-01-19 13:32:58

軟件供應鏈安全網絡安全網絡攻擊

2022-11-11 09:12:45

2018-05-29 15:24:00

2022-06-02 10:23:44

供應鏈安全工具

2022-11-18 15:36:02

2023-03-09 12:33:46

2022-11-10 10:54:24

2023-10-30 14:33:27

2022-11-14 10:17:40

2025-03-27 00:01:25

2012-11-29 10:25:16

IT供應鏈信息安全

2023-12-07 07:18:55

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 黄色片网此 | 成人免费视频网站在线观看 | 精品国产伦一区二区三区观看说明 | 久草新在线 | 男女羞羞视频在线免费观看 | 久久精品亚洲国产 | 黄色大片在线免费观看 | 91在线精品秘密一区二区 | a在线v| 视频二区在线观看 | 国产精品二区三区 | 国产精品久久 | 亚洲精品成人av | 午夜视频在线 | 中文字幕av一区 | 一区精品在线观看 | 中文字幕日韩欧美一区二区三区 | 日本精品视频 | 成人a网| 国产精品免费一区二区三区四区 | 国产精品乱码一区二三区小蝌蚪 | av在线播放不卡 | 欧美a在线看 | 在线免费观看欧美 | 91秦先生艺校小琴 | 久久高潮 | 欧美精品一区二区三区蜜桃视频 | 日本久久久久久久久 | 日日夜夜狠狠操 | 久草热线 | 亚洲精品日韩精品 | 日本高清精品 | 综合久久一区 | 国产一区不卡 | 天堂色 | 91最新入口 | 亚洲国产成人精品女人久久久 | 中文字幕亚洲一区二区三区 | 一级片在线免费看 | 黄色在线免费观看 | 亚洲精品视频二区 |