成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

谷歌安全軟件供應鏈的突破性框架

安全 應用安全
GUAC旨在將來自不同來源的軟件安全元數據聚合到一個圖形數據庫中,該圖形數據庫映射出軟件之間的關系,幫助組織確定一個軟件如何影響另一個軟件。

谷歌周三宣布了0.1 Beta 版本的GUAC(Graph for Understanding Artifact Composition 的縮寫),供組織保護其軟件供應鏈。

為此,這家搜索巨頭將開源框架作為 API 提供給開發人員,以集成他們自己的工具和策略引擎。

了解工件構成圖 (GUAC) 為您提供了對軟件供應鏈安全狀況的有條理且可操作的見解。GUAC 吸收軟件安全元數據,如 SBOM,并繪制出軟件之間的關系,以便您可以充分了解您的軟件安全位置。使用 GUAC,您可以推動更高級別的組織成果,例如審計、政策、風險管理,甚至開發人員協助。

GUAC 如何運作

圖片

GUAC旨在將來自不同來源的軟件安全元數據聚合到一個圖形數據庫中,該圖形數據庫映射出軟件之間的關系,幫助組織確定一個軟件如何影響另一個軟件。

“用于理解工件組成的圖表 ( GUAC ) 為您提供了對軟件供應鏈安全位置的有條理和可操作的見解,”谷歌在其文檔中說。

圖片

“GUAC 攝取軟件安全元數據,如 SBOM,并繪制出軟件之間的關系,以便您可以充分了解您的軟件安全位置。”

換句話說,它旨在將軟件材料清單 (SBOM) 文檔、SLSA 證明、OSV 漏洞源、deps.dev 見解和公司的內部私有元數據匯集在一起,以幫助更好地描繪風險概況并可視化關系在工件、包和存儲庫之間。

有了這樣的設置,目標是應對備受矚目的供應鏈攻擊,制定補丁計劃,并迅速應對安全威脅。

“例如,GUAC 可用于證明構建器受到損害(例如,通過憑據泄漏或惡意軟件的攝入),然后查詢受影響的工件,”谷歌說。

“這使 [首席信息安全官] 能夠輕松制定政策,禁止使用爆炸半徑內的任何軟件。”

責任編輯:武曉燕 來源: 河南等級保護測評
相關推薦

2021-06-18 14:36:39

Google軟件供應鏈安全框架

2023-02-23 07:52:20

2022-03-10 08:16:14

Kubernetes軟件供應鏈

2016-09-08 19:01:07

Docker內網安全軟件供應鏈

2020-10-10 07:00:00

軟件供應鏈軟件開發

2018-05-29 15:24:00

2023-01-12 11:15:58

2022-01-19 13:32:58

軟件供應鏈安全網絡安全網絡攻擊

2024-10-14 14:49:59

2021-06-04 10:05:59

供應鏈安全

2023-03-09 12:33:46

2022-11-10 10:54:24

2023-10-30 14:33:27

2022-11-11 09:12:45

2022-06-02 10:23:44

供應鏈安全工具

2022-11-18 15:36:02

2021-06-22 09:16:56

GoogleSLSA端到端

2009-10-28 18:10:47

TippingPoin突破性網絡安全平臺

2021-07-19 18:10:25

供應鏈安全惡意軟件網絡安全

2022-07-08 09:02:07

云原生軟件供應鏈
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区二区三区在线视频 | 欧美精品在线一区二区三区 | 精品免费视频 | 国产大片一区 | 成人午夜免费福利视频 | 日韩精品一区二区三区高清免费 | 成人av免费看 | 日本久久福利 | 精品亚洲一区二区三区四区五区高 | 欧美阿v| 亚洲一区二区中文字幕 | 欧美激情国产日韩精品一区18 | 久久亚洲欧美日韩精品专区 | 日韩欧美在线不卡 | 久久精品一区二区三区四区 | 欧美高清dvd| 成人av色| 久草免费在线视频 | 亚洲欧美综合精品久久成人 | 亚洲一区视频在线 | 精品自拍视频 | 欧美精品v| 99久久婷婷国产综合精品 | 最新黄色在线观看 | 久久久国产一区二区三区 | 婷婷免费视频 | 天堂成人国产精品一区 | 特黄特黄a级毛片免费专区 av网站免费在线观看 | 亚洲九九| 成人h动漫精品一区二区器材 | 亚洲视频免费在线观看 | 久久久久久久一区 | 国产中文在线 | 爱爱视频在线观看 | 欧美激情久久久 | 久久精品黄色 | 天天干狠狠操 | 欧美一区二区三区 | 日本在线黄色 | 成人一区二区三区 | 蜜臀久久99精品久久久久久宅男 |