SLSA 레벨에 도달하는 방법

이제 Scribe의 valint slsa를 사용하면 그 어느 때보다 쉬워졌습니다. 지금 양식을 작성하고 사용 사례를 받아보세요.

SLSA(소프트웨어 아티팩트 공급망 수준)는 변조 방지, 무결성 향상, 패키지 및 인프라 보안을 목표로 하는 보안 프레임워크입니다.

SLSA의 핵심 개념은 소프트웨어 아티팩트가 다음 세 가지 요구 사항을 준수하는 경우에만 신뢰할 수 있다는 것입니다.

  1. 유물에는 원산지와 제작 과정을 설명하는 출처 문서가 있어야 합니다(L1).
  2. 출처 문서는 신뢰할 수 있고 검증된 다운스트림(L2)이어야 합니다.
  3. 빌드 시스템은 신뢰할 수 있어야 합니다(L3).

 

SLSA 프레임워크는 소프트웨어 공급망이 얼마나 안전한지 나타내는 수준을 정의합니다. 이러한 수준은 이러한 요구 사항의 구현 수준(위에서 L1-L3으로 표시됨)에 해당합니다.

 

SLSA 요구 사항을 충족하는 것은 .. 음 .. 복잡합니다. 여기에는 CI 플랫폼 종속성에 대한 미묘한 이해가 필요하고, 전체 자동화를 거부하며, 빌드 시스템 및 파이프라인에 대한 세심한 보안 분석이 필요합니다. 

 

SLSA L3가 조직의 미래를 위한 길이라면 이제 소매를 걷어붙여야 할 때입니다. 

서기관의 valint slsa명령을 사용하여 출처 문서를 생성할 수 있습니다. 다음에서는 이 도구를 사용하여 SLSA 레벨을 달성하는 방법을 설명합니다.

 

프로세스를 안내하는 권장 체크리스트를 제공하는 이 사용 사례를 확인하세요.

모든 자료

마지막 자원

FinTech의 유명한 보안 규정 준수 리더인 Fernando Enrile과 Amplitude의 존경받는 보안 책임자인 Terry O'Daniel이 출연하는 이 주문형 웹 세미나를 시청하세요.
Liz Vagenas의 팟캐스트 #BreakingCyberBarriers에서 소프트웨어 공급망 보안 환경, 이를 형성하는 세력, 문제를 완화하기 위한 새로운 기술 및 접근 방식에 대해 이야기를 나눌 수 있어서 정말 좋았습니다.
Scribe 팀은 RSA를 열심히 준비하고 있으며 여러분을 우리와 함께 초대하게 되어 기쁩니다! 부스 #NXT 6을 꼭 방문하세요.