Como produtor de software, você pode usar o Scribe para aplicar proteções de segurança ao seu SDLC com base na postura de segurança, análise de risco de dependências de código aberto e aplicação de práticas de desenvolvimento.
A implantação local do conjunto de ferramentas da Scribe facilita o gerenciamento de riscos da cadeia de suprimentos por meio da coleta e assinatura contínua de evidências relacionadas à segurança em todos os estágios do SDLC
Junto com os casos de uso nativos da nuvem “mainstream”, vemos uma demanda constante para alcançar o mesmo nível de garantia da cadeia de suprimentos por parte de organizações com um ambiente de desenvolvimento segregado – seja com conectividade limitada a serviços SaaS públicos por meio de gateways de segurança ou completamente isolados.
Leia o caso de usoEstes stidades fornecem uma implementação prática de uma implantação local da solução da Scribe
Estágio 1
Coletar, assinar e armazenar as evidências
Estágio 2
Fontes OSINT externas - preenchendo a lacuna (aérea)
Estágio 3
Avaliando a conformidade com a política
Estágio 4
Dia do julgamento - impor ou alertar