SLSA 레벨에 도달하는 방법

이제 Scribe의 valint slsa를 사용하면 그 어느 때보다 쉬워졌습니다. 지금 양식을 작성하고 사용 사례를 받아보세요.

SLSA(소프트웨어 아티팩트 공급망 수준)는 변조 방지, 무결성 향상, 패키지 및 인프라 보안을 목표로 하는 보안 프레임워크입니다.

SLSA의 핵심 개념은 소프트웨어 아티팩트가 다음 세 가지 요구 사항을 준수하는 경우에만 신뢰할 수 있다는 것입니다.

  1. 유물에는 원산지와 제작 과정을 설명하는 출처 문서가 있어야 합니다(L1).
  2. 출처 문서는 신뢰할 수 있고 검증된 다운스트림(L2)이어야 합니다.
  3. 빌드 시스템은 신뢰할 수 있어야 합니다(L3).

 

SLSA 프레임워크는 소프트웨어 공급망이 얼마나 안전한지 나타내는 수준을 정의합니다. 이러한 수준은 이러한 요구 사항의 구현 수준(위에서 L1-L3으로 표시됨)에 해당합니다.

 

SLSA 요구 사항을 충족하는 것은 .. 음 .. 복잡합니다. 여기에는 CI 플랫폼 종속성에 대한 미묘한 이해가 필요하고, 전체 자동화를 거부하며, 빌드 시스템 및 파이프라인에 대한 세심한 보안 분석이 필요합니다. 

 

SLSA L3가 조직의 미래를 위한 길이라면 이제 소매를 걷어붙여야 할 때입니다. 

서기관의 valint slsa명령을 사용하여 출처 문서를 생성할 수 있습니다. 다음에서는 이 도구를 사용하여 SLSA 레벨을 달성하는 방법을 설명합니다.

 

프로세스를 안내하는 권장 체크리스트를 제공하는 이 사용 사례를 확인하세요.

모든 자료

마지막 자원

Scribe는 SSDF 내에서 PS(소프트웨어 보호) 실행 그룹에 초점을 맞춘 최초의 솔루션입니다. 지금 양식을 작성하고 사용 사례를 받아보세요.
FinTech의 유명한 보안 규정 준수 리더인 Fernando Enrile과 Amplitude의 존경받는 보안 책임자인 Terry O'Daniel이 출연하는 이 주문형 웹 세미나를 시청하세요.
Liz Vagenas의 팟캐스트 #BreakingCyberBarriers에서 소프트웨어 공급망 보안 환경, 이를 형성하는 세력, 문제를 완화하기 위한 새로운 기술 및 접근 방식에 대해 이야기를 나눌 수 있어서 정말 좋았습니다.