{"id":100532,"date":"2021-06-17T22:23:06","date_gmt":"2021-06-17T20:23:08","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/google-predlozhil-slsa-dlya-zashhity-ot-vredonosnyh-izmenenij-v-proczesse-razrabotki"},"modified":"2021-06-17T22:23:06","modified_gmt":"2021-06-17T20:23:08","slug":"google-predlozhil-slsa-dlya-zashhity-ot-vredonosnyh-izmenenij-v-proczesse-razrabotki","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/google-predlozhil-slsa-dlya-zashhity-ot-vredonosnyh-izmenenij-v-proczesse-razrabotki","title":{"rendered":"Google hat SLSA zum Schutz vor sch\u00e4dlichen \u00c4nderungen im Entwicklungsprozess vorgeschlagen","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Das Unternehmen Google hat das Framework SLSA (Supply-chain Levels for Software Artifacts) vorgestellt, das die bestehenden Erfahrungen zum Schutz der Entwicklungsinfrastruktur vor Angriffen zusammenfasst, die in der Phase des Codierens, Testens, der Erstellung und Verbreitung von Produkten stattfinden.     <\/p>\n<p>Die Entwicklungsprozesse werden zunehmend komplexer und h\u00e4ngen von externen Werkzeugen ab, was g\u00fcnstige Bedingungen f\u00fcr Angriffe schafft, die nicht auf die Entdeckung und Ausnutzung von Schwachstellen im Endprodukt abzielen, sondern auf die Kompromittierung des Entwicklungsprozesses selbst (Angriffe &#171;supply chain&#187;, die in der Regel darauf abzielen, sch\u00e4dliche \u00c4nderungen im Code-Schreibprozess einzuf\u00fchren, sowie bin\u00e4re Komponenten und Abh\u00e4ngigkeiten zu ersetzen).       <\/p>\n<p>Das Framework ber\u00fccksichtigt 8 Arten von Angriffen, die mit Bedrohungen verbunden sind, die sch\u00e4dliche \u00c4nderungen in der Phase des Codierens, Erstellens, Testens und Verbreitens von Produkten einf\u00fchren.      <center><img decoding=\"async\" alt=\"Google hat SLSA zum Schutz vor sch\u00e4dlichen \u00c4nderungen im Entwicklungsprozess vorgeschlagen\" src=\"\/wp-content\/uploads\/2021\/06\/d99f0d7ebc6009bcecf21f65f77dcf65.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>    <\/p>\n<ul>\n<li class=\"l\"> A. Einf\u00fcgen von \u00c4nderungen in den Quellcode, die Backdoors oder versteckte Fehler enthalten, die zu Schwachstellen f\u00fchren.\n<p>Beispiel f\u00fcr einen Angriff: &#171;Hypocrite Commits&#187; &#8212; der Versuch, Schwachstellen-Patches in den Linux-Kernel einzuf\u00fchren.   <\/p>\n<p>Vorgeschlagene Schutzma\u00dfnahme: Unabh\u00e4ngige \u00dcberpr\u00fcfung jeder \u00c4nderung durch zwei Entwickler.    <\/p>\n<li class=\"l\"> B. Kompromittierung der Quellcode-Verwaltungsplattform.\n<p>Beispiel f\u00fcr einen Angriff: Einf\u00fchren b\u00f6sartiger Commits mit einer Backdoor in das Git-Repository des PHP-Projekts nach einem Passwort-Leck von Entwicklern.  <\/p>\n<p>Vorgeschlagene Schutzma\u00dfnahme: Verbesserung des Schutzes der Plattform zur Verwaltung des Codes (im Fall von PHP wurde der Angriff \u00fcber eine wenig genutzte HTTPS-Schnittstelle durchgef\u00fchrt, die das Einf\u00fcgen von \u00c4nderungen erlaubte, w\u00e4hrend der Zugriff mit Passwort ohne \u00dcberpr\u00fcfung des SSH-Schl\u00fcssels m\u00f6glich war, obwohl zur Hashfunktion der Passw\u00f6rter eine unsichere MD5-Methode verwendet wurde).    <\/p>\n<li class=\"l\">C. Einf\u00fcgen von \u00c4nderungen, wenn der Code an das Build-System oder die kontinuierliche Integration \u00fcbergeben wird (es wird Code aufgebaut, der nicht dem Code im Repository entspricht).\n<p>Beispiel f\u00fcr einen Angriff: Einf\u00fchren einer Backdoor in Webmin durch \u00c4nderungen in der Build-Infrastruktur, die zur Nutzung von Dateien mit Code f\u00fchrten, die sich von den Dateien im Repository unterscheiden.     <\/p>\n<p>Vorgeschlagene Schutzma\u00dfnahme: \u00dcberpr\u00fcfung der Integrit\u00e4t und Identifikation der Quelle des eingehenden Codes beim Build. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/server\/dts-dronten\/\"   title=\"Server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"2636\">Server<\/a>.      <\/p>\n<li class=\"l\"> D. Kompromittierung der Build-Plattform.\n<p>Beispiel f\u00fcr einen Angriff: SolarWinds-Angriff, bei dem in der Phase des Buildings das Einschleusen einer Backdoor in das Produkt SolarWinds Orion erm\u00f6glicht wurde.  <\/p>\n<p>Vorgeschlagene Schutzma\u00dfnahme: Implementierung erweiterter Sicherheitsma\u00dfnahmen f\u00fcr die Build-Plattform.    <\/p>\n<li class=\"l\"> E. Verbreitung von schadhafter Software durch minderwertige Abh\u00e4ngigkeiten.\n<p>Beispielfall eines Angriffs: Einf\u00fcgen eines Backdoors in die beliebte Bibliothek event-stream durch das Hinzuf\u00fcgen einer harmlosen Abh\u00e4ngigkeit, die dann in einem der Updates dieser Abh\u00e4ngigkeit schadhafter Code enthielt (die schadhafte \u00c4nderung war nicht im Git-Repository erfasst, sondern nur im fertigen MNP-Paket vorhanden).    <\/p>\n<p>Vorgeschlagene Schutzma\u00dfnahme: Rekursive Anwendung der SLSA-Anforderungen auf alle Abh\u00e4ngigkeiten (im Falle von event-stream h\u00e4tte die \u00dcberpr\u00fcfung eine Code-Zusammenstellung aufgedeckt, die nicht dem Inhalt des Haupt-Git-Repositories entsprach).    \t  <\/p>\n<li class=\"l\"> F. Hochladen von Artefakten, die nicht im CI\/CD-System erstellt wurden.\n<p>Beispielfall eines Angriffs: Hinzuf\u00fcgen von schadhafter Software zum CodeCov-Skript, das es Angreifern erm\u00f6glichte, Informationen, die in den Umgebungen der kontinuierlichen Integrationssysteme der Kunden gespeichert waren, abzurufen.    <\/p>\n<p>Vorgeschlagene Schutzma\u00dfnahme: Kontrolle der Quelle und Integrit\u00e4t von Artefakten (im Fall von CodeCov h\u00e4tte festgestellt werden k\u00f6nnen, dass das \u00fcber codecov.io bereitgestellte Bash Uploader-Skript nicht mit dem Code im Projekt-Repository \u00fcbereinstimmte).    <\/p>\n<li class=\"l\"> G. Kompromittierung des Paket-Repositorys.\n<p>Beispielfall eines Angriffs: Forschern gelang es, Mirror einiger beliebter Paket-Repositories einzurichten, um schadhafte Pakete zu verbreiten.    <\/p>\n<p>Vorgeschlagene Schutzma\u00dfnahme: \u00dcberpr\u00fcfung, dass die verbreiteten Artefakte aus den angegebenen Quelltexten erstellt wurden.    <\/p>\n<li class=\"l\"> H. Verwirrung des Benutzers bei der Installation eines falschen Pakets.\n<p>Beispielfall eines Angriffs: Verwendung von Typ-Squatting (NPM, RubyGems, PyPI) zum Platzieren von Paketen in Repositories, die in der Schreibweise beliebten Anwendungen \u00e4hneln (z. B. coffe-script anstelle von coffee-script).      <\/ul>\n<p>Um die genannten Bedrohungen zu blockieren, bietet SLSA eine Reihe von Empfehlungen sowie Werkzeuge zur Automatisierung der Erstellung von Metadaten f\u00fcr Audits an. SLSA fasst typische Angriffsarten zusammen und f\u00fchrt das Konzept von Schutzlevels ein. Jedes Niveau stellt bestimmte Anforderungen an die Infrastruktur, um die Integrit\u00e4t der bei der Entwicklung verwendeten Artefakte zu garantieren. Je h\u00f6her das unterst\u00fctzte SLSA-Niveau, desto mehr Schutzmittel sind implementiert und desto besser ist die Infrastruktur vor typischen Angriffen gesch\u00fctzt.     <\/p>\n<ul>\n<li class=\"l\"> SLSA 1 &#8212; erfordert, dass der Build-Prozess vollst\u00e4ndig automatisiert ist und Metadaten (&#171;provenance&#187;) dar\u00fcber generiert, wie Artefakte erstellt wurden, einschlie\u00dflich Informationen zu Quelltexten, Abh\u00e4ngigkeiten und dem Build-Prozess (f\u00fcr GitHub Actions wurde ein Beispiel f\u00fcr einen Metadatengenerator zur \u00dcberpr\u00fcfung vorgeschlagen). SLSA 1 umfasst keine Elemente zum Schutz vor sch\u00e4dlichen \u00c4nderungen, sondern identifiziert einfach den Code und bietet Metadaten f\u00fcr das Management von Schwachstellen und Risikoanalysen.\n<li class=\"l\"> SLSA 2 &#8212; erweitert die erste Stufe mit der Anforderung zur Verwendung eines Versionsverwaltungssystems und von Build-Diensten, die authentifizierte Metadaten generieren. Die Anwendung von SLSA 2 erm\u00f6glicht es, die Herkunft des Codes nachzuvollziehen und die unbefugte Ver\u00e4nderung des Codes zu verhindern, falls vertrauensw\u00fcrdige Build-Dienste verwendet werden.\n<li class=\"l\"> SLSA 3 &#8212; best\u00e4tigt, dass der Quellcode und die Build-Plattform den Anforderungen von Standards entsprechen, die die Durchf\u00fchrung von Code-Audits und die Gew\u00e4hrleistung der Integrit\u00e4t der bereitgestellten Metadaten garantieren. Es wird davon ausgegangen, dass Auditoren Plattformen auf die Einhaltung der Standards zertifizieren k\u00f6nnen.\n<li class=\"l\"> SLSA 4 &#8212; die h\u00f6chste Stufe, die die vorhergehenden Stufen um folgende Anforderungen erg\u00e4nzt:\n<ul>\n<li class=\"l\"> Die obligatorische \u00dcberpr\u00fcfung aller \u00c4nderungen durch zwei verschiedene Entwickler.\n<li class=\"l\"> Alle Schritte des Builds, der Code und die Abh\u00e4ngigkeiten m\u00fcssen vollst\u00e4ndig deklariert werden, alle Abh\u00e4ngigkeiten m\u00fcssen separat extrahiert und \u00fcberpr\u00fcft werden, und der Build-Prozess muss ohne Zugriff auf das Netzwerk durchgef\u00fchrt werden.\n<li class=\"l\"> Anwendung eines wiederholbaren Build-Prozesses &#8212; die M\u00f6glichkeit, den Build-Prozess selbstst\u00e4ndig zu wiederholen und zu \u00fcberpr\u00fcfen, dass die ausf\u00fchrbare Datei aus den bereitgestellten Quelltexten erstellt wurde.        <\/ul>\n<p>      <center><img decoding=\"async\" alt=\"Google hat SLSA zum Schutz vor sch\u00e4dlichen \u00c4nderungen im Entwicklungsprozess vorgeschlagen\" src=\"\/wp-content\/uploads\/2021\/06\/3f0bdd24afeec562582d8410b490e705.png\" style=\"display:block;margin: 0 auto;\" \/><\/center><br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=55345\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0430 \u0444\u0440\u0435\u0439\u043c\u0432\u043e\u0440\u043a SLSA (Supply-chain Levels for Software Artifacts), \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043e\u0431\u043e\u0431\u0449\u0451\u043d \u0438\u043c\u0435\u044e\u0449\u0438\u0439\u0441\u044f \u043e\u043f\u044b\u0442 \u043f\u043e \u0437\u0430\u0449\u0438\u0442\u0435 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043e\u0442 \u0430\u0442\u0430\u043a, \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u043b\u044f\u0435\u043c\u044b\u0445 \u043d\u0430 \u0441\u0442\u0430\u0434\u0438\u0438 \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u0438\u044f \u043a\u043e\u0434\u0430, \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f, \u0441\u0431\u043e\u0440\u043a\u0438 \u0438 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u0430. \u041f\u0440\u043e\u0446\u0435\u0441\u0441\u044b \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0441\u0442\u0430\u043d\u043e\u0432\u044f\u0442\u0441\u044f \u0432\u0441\u0451 \u0431\u043e\u043b\u0435\u0435 \u0441\u043b\u043e\u0436\u043d\u044b\u043c\u0438 \u0438 \u0437\u0430\u0432\u0438\u0441\u044f\u0449\u0438\u043c\u0438 \u043e\u0442 \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0435\u0432, \u0447\u0442\u043e \u0441\u043e\u0437\u0434\u0430\u0451\u0442 \u0431\u043b\u0430\u0433\u043e\u043f\u0440\u0438\u044f\u0442\u043d\u044b\u0435 \u0443\u0441\u043b\u043e\u0432\u0438\u044f \u0434\u043b\u044f \u043f\u0440\u043e\u0434\u0432\u0438\u0436\u0435\u043d\u0438\u044f \u0430\u0442\u0430\u043a, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u0445 \u043d\u0435 \u0441 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u0438 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0435\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":100533,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-100532","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0430 \u0444\u0440\u0435\u0439\u043c\u0432\u043e\u0440\u043a SLSA (Supply-chain Levels for Software Artifacts), \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043e\u0431\u043e\u0431\u0449\u0451\u043d \u0438\u043c\u0435\u044e\u0449\u0438\u0439\u0441\u044f \u043e\u043f\u044b\u0442 \u043f\u043e \u0437\u0430\u0449\u0438\u0442\u0435 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043e\u0442 \u0430\u0442\u0430\u043a, \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u043b\u044f\u0435\u043c\u044b\u0445 \u043d\u0430 \u0441\u0442\u0430\u0434\u0438\u0438 \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u0438\u044f \u043a\u043e\u0434\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/google-predlozhil-slsa-dlya-zashhity-ot-vredonosnyh-izmenenij-v-proczesse-razrabotki\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Google \u043f\u0440\u0435\u0434\u043b\u043e\u0436\u0438\u043b SLSA \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043e\u0442 \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u0445 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439 \u0432 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0435 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0430 \u0444\u0440\u0435\u0439\u043c\u0432\u043e\u0440\u043a SLSA (Supply-chain Levels for Software Artifacts), \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043e\u0431\u043e\u0431\u0449\u0451\u043d \u0438\u043c\u0435\u044e\u0449\u0438\u0439\u0441\u044f \u043e\u043f\u044b\u0442 \u043f\u043e \u0437\u0430\u0449\u0438\u0442\u0435 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043e\u0442 \u0430\u0442\u0430\u043a, \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u043b\u044f\u0435\u043c\u044b\u0445 \u043d\u0430 \u0441\u0442\u0430\u0434\u0438\u0438 \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u0438\u044f \u043a\u043e\u0434\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/google-predlozhil-slsa-dlya-zashhity-ot-vredonosnyh-izmenenij-v-proczesse-razrabotki\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2021-06-17T20:23:08+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2021-06-17T20:23:08+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Google hat SLSA zum Schutz vor sch\u00e4dlichen \u00c4nderungen im Entwicklungsprozess vorgeschlagen | ProHoster","description":"Die Firma Google hat das SLSA-Framework (Supply-chain Levels for Software Artifacts) vorgestellt, das vorhandene Erfahrungen zum Schutz der Entwicklungsinfrastruktur vor Angriffen w\u00e4hrend der Code-Erstellung zusammenfasst.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/google-predlozhil-slsa-dlya-zashhity-ot-vredonosnyh-izmenenij-v-proczesse-razrabotki","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Google \u043f\u0440\u0435\u0434\u043b\u043e\u0436\u0438\u043b SLSA \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043e\u0442 \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u0445 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439 \u0432 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0435 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0430 \u0444\u0440\u0435\u0439\u043c\u0432\u043e\u0440\u043a SLSA (Supply-chain Levels for Software Artifacts), \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043e\u0431\u043e\u0431\u0449\u0451\u043d \u0438\u043c\u0435\u044e\u0449\u0438\u0439\u0441\u044f \u043e\u043f\u044b\u0442 \u043f\u043e \u0437\u0430\u0449\u0438\u0442\u0435 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043e\u0442 \u0430\u0442\u0430\u043a, \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u043b\u044f\u0435\u043c\u044b\u0445 \u043d\u0430 \u0441\u0442\u0430\u0434\u0438\u0438 \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u0438\u044f \u043a\u043e\u0434\u0430.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/google-predlozhil-slsa-dlya-zashhity-ot-vredonosnyh-izmenenij-v-proczesse-razrabotki","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2021-06-17T20:23:08+00:00","article:modified_time":"2021-06-17T20:23:08+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"100532","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-06-17 20:37:49","updated":"2026-02-09 21:38:12","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/100532","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=100532"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/100532\/revisions"}],"predecessor-version":[{"id":159918,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/100532\/revisions\/159918"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/100533"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=100532"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=100532"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=100532"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}