实现非机密和机密网络之间的远程协作

实现端到端软件供应链安全的另一个非常重要的组成部分是能够减轻非机密网络开发中的网络风险。

这还应包括实现从非机密网络到机密网络的连续且安全的软件交付过程。

Scribe 的平台充当您组织的接受之门

Scribe 充当您组织的风险管理门户:

  • 签署和验证源代码以及验证代码审查
  • 对开发者进行身份验证和授权
  • 阻止低信誉开源软件包

对于使用非机密开发环境的组织,Scribe 会为每个软件版本收集以下方面的证据:

安全的开发流程

开发者身份

软件物料清单 (SBOM)