Google hat SLSA zum Schutz vor bösartigen Änderungen im Entwicklungsprozess vorgeschlagen
Google hat das SLSA-Framework (Supply-chain Levels for Software Artifacts) vorgestellt, das die bisherigen Erfahrungen im Schutz der Entwicklungsinfrastruktur vor Angriffen zusammenfasst, die in den Phasen Codierung, Test, Build und Verbreitung des Produkts auftreten. Die Entwicklungsprozesse werden zunehmend komplexer und abhängiger von externen Werkzeugen, was günstige Bedingungen für Angriffe schafft, die nicht auf die Entdeckung und Ausnutzung […]
