Google pakkus välja SLSA, et kaitsta arendusprotsessi pahatahtlike muudatuste eest
Google esitas SLSA (Supply-chain Levels for Software Artifacts) raamistikku, mis koondab olemasolevaid kogemusi arendusinfra kaitsmisel rünnakute eest, mis toimuvad koodi kirjutamise, testimise, kokku panemise ja tootmise levitamise etappides. Arendusprotsessid muutuvad järjest keerukamaks ja sõltuvad kolmandate osapoolte tööriistadest, luues soodsa keskkonna rünnakute edendamiseks, mis ei seisne ainult […]
