{"id":100532,"date":"2021-06-17T22:23:06","date_gmt":"2021-06-17T20:23:08","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/google-predlozhil-slsa-dlya-zashhity-ot-vredonosnyh-izmenenij-v-proczesse-razrabotki"},"modified":"2021-06-17T22:23:06","modified_gmt":"2021-06-17T20:23:08","slug":"google-predlozhil-slsa-dlya-zashhity-ot-vredonosnyh-izmenenij-v-proczesse-razrabotki","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/google-predlozhil-slsa-dlya-zashhity-ot-vredonosnyh-izmenenij-v-proczesse-razrabotki","title":{"rendered":"Google a propos\u00e9 SLSA pour se prot\u00e9ger contre les modifications malveillantes durant le d\u00e9veloppement","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>La soci\u00e9t\u00e9 Google a pr\u00e9sent\u00e9 le cadre SLSA (Supply-chain Levels for Software Artifacts), qui synth\u00e9tise l'exp\u00e9rience acquise en mati\u00e8re de protection de l'infrastructure de d\u00e9veloppement contre les attaques survenant lors de l'\u00e9criture du code, des tests, de la construction et de la distribution du produit.     <\/p>\n<p>Les processus de d\u00e9veloppement deviennent de plus en plus complexes et d\u00e9pendants d'outils tiers, ce qui cr\u00e9e des conditions favorables \u00e0 la promotion d'attaques li\u00e9es non pas \u00e0 l'identification et \u00e0 l'exploitation de vuln\u00e9rabilit\u00e9s dans le produit final, mais \u00e0 la compromission m\u00eame du processus de d\u00e9veloppement (les attaques \u00ab supply chain \u00bb, g\u00e9n\u00e9ralement cibl\u00e9es sur l'injection de modifications malveillantes dans le processus d'\u00e9criture du code, le remplacement des composants et des d\u00e9pendances distribu\u00e9s).       <\/p>\n<p>Le cadre prend en compte 8 types d'attaques li\u00e9es aux menaces d'introduction de modifications malveillantes au stade du d\u00e9veloppement du code, de la construction, des tests et de la distribution du produit.      <center><img decoding=\"async\" alt=\"Google a propos\u00e9 SLSA pour se prot\u00e9ger contre les modifications malveillantes durant le d\u00e9veloppement\" src=\"\/wp-content\/uploads\/2021\/06\/d99f0d7ebc6009bcecf21f65f77dcf65.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>    <\/p>\n<ul>\n<li class=\"l\"> A. Inclusion dans le code source de modifications contenant des portes d\u00e9rob\u00e9es ou des erreurs cach\u00e9es entra\u00eenant des vuln\u00e9rabilit\u00e9s.\n<p>Exemple d'attaque : \u00ab Hypocrite Commits \u00bb \u2014 tentative d'introduction dans le noyau Linux de correctifs contenant des vuln\u00e9rabilit\u00e9s.   <\/p>\n<p>M\u00e9thode de protection propos\u00e9e : examen ind\u00e9pendant de chaque modification par deux d\u00e9veloppeurs.    <\/p>\n<li class=\"l\"> B.\tCompromission de la plateforme de gestion du code source.\n<p>Exemple d'attaque : introduction de commits malveillants avec une porte d\u00e9rob\u00e9e dans le d\u00e9p\u00f4t Git du projet PHP apr\u00e8s une fuite de mots de passe des d\u00e9veloppeurs.  <\/p>\n<p>M\u00e9thode de protection propos\u00e9e : renforcement de la s\u00e9curit\u00e9 de la plateforme de gestion du code (dans le cas de PHP, l'attaque a \u00e9t\u00e9 r\u00e9alis\u00e9e via une interface HTTPS peu utilis\u00e9e, permettant d'envoyer des modifications lors de l'authentification par mot de passe sans v\u00e9rifier la cl\u00e9 SSH, alors qu'un hachage MD5 peu fiable \u00e9tait utilis\u00e9 pour les mots de passe).    <\/p>\n<li class=\"l\">C. Introduction de modifications lors du transfert de code au syst\u00e8me de construction ou d'int\u00e9gration continue (le code construit ne correspond pas au code du d\u00e9p\u00f4t).\n<p>Exemple d'attaque : introduction d'une porte d\u00e9rob\u00e9e dans Webmin par des modifications apport\u00e9es \u00e0 l'infrastructure de construction, entra\u00eenant l'utilisation de fichiers avec un code diff\u00e9rent de celui des fichiers du d\u00e9p\u00f4t.     <\/p>\n<p>M\u00e9thode de protection propos\u00e9e : v\u00e9rification de l'int\u00e9grit\u00e9 et identification de la source du code entrant dans le syst\u00e8me de construction. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/fr\/server\/dts-dronten\/\"   title=\"le serveur\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"2636\">le serveur<\/a>.      <\/p>\n<li class=\"l\"> D. Compromission de la plateforme de construction.\n<p>Exemple d'attaque : attaque SolarWinds, au cours de laquelle, lors de la phase de construction, l'introduction d'une porte d\u00e9rob\u00e9e dans le produit SolarWinds Orion a \u00e9t\u00e9 assur\u00e9e.  <\/p>\n<p>M\u00e9thode de protection propos\u00e9e : mise en \u0153uvre de mesures avanc\u00e9es pour s\u00e9curiser la plateforme de construction.    <\/p>\n<li class=\"l\"> E. Propagation de code malveillant \u00e0 travers des d\u00e9pendances de mauvaise qualit\u00e9.\n<p>Exemple d'attaque : introduction d'un backdoor dans la biblioth\u00e8que populaire event-stream, par l'ajout d'une d\u00e9pendance inoffensive suivie de l'inclusion d'un code malveillant dans l'une des mises \u00e0 jour de cette d\u00e9pendance (la modification malveillante n'\u00e9tait pas refl\u00e9t\u00e9e dans le d\u00e9p\u00f4t git, mais \u00e9tait seulement pr\u00e9sente dans le paquet MNP pr\u00eat).    <\/p>\n<p>M\u00e9thode de protection propos\u00e9e : application r\u00e9cursive des exigences SLSA \u00e0 toutes les d\u00e9pendances (dans le cas d'event-stream, la v\u00e9rification aurait r\u00e9v\u00e9l\u00e9 une construction de code ne correspondant pas au contenu du d\u00e9p\u00f4t Git principal).    \t  <\/p>\n<li class=\"l\"> F. Chargement d'artefacts non cr\u00e9\u00e9s dans le syst\u00e8me CI\/CD.\n<p>Exemple d'attaque : ajout de code malveillant dans le script CodeCov, permettant aux attaquants d'extraire des informations stock\u00e9es dans les environnements des syst\u00e8mes d'int\u00e9gration continue des clients.    <\/p>\n<p>M\u00e9thode de protection propos\u00e9e : contr\u00f4le de la source et de l'int\u00e9grit\u00e9 des artefacts (dans le cas de CodeCov, il aurait \u00e9t\u00e9 possible de constater que le script Bash Uploader fourni par le site codecov.io ne correspondait pas au code du d\u00e9p\u00f4t du projet).    <\/p>\n<li class=\"l\"> G. Compromission du d\u00e9p\u00f4t des paquets.\n<p>Exemple d'attaque : des chercheurs ont r\u00e9ussi \u00e0 d\u00e9ployer des miroirs de certains d\u00e9p\u00f4ts de paquets populaires dans le but de distribuer des paquets malveillants \u00e0 travers eux.    <\/p>\n<p>M\u00e9thode de protection propos\u00e9e : v\u00e9rification que les artefacts distribu\u00e9s sont construits \u00e0 partir des sources d\u00e9clar\u00e9es.    <\/p>\n<li class=\"l\"> H. Induction en erreur de l'utilisateur pour installer le mauvais paquet.\n<p>Exemple d'attaque : utilisation de type-squatting (NPM, RubyGems, PyPI) pour h\u00e9berger dans les d\u00e9p\u00f4ts des paquets ressemblant \u00e0 des applications populaires (par exemple, coffe-script au lieu de coffee-script).      <\/ul>\n<p>Pour contrer les menaces identifi\u00e9es, SLSA propose un ensemble de recommandations et des outils pour automatiser la cr\u00e9ation de m\u00e9tadonn\u00e9es pour l'audit. SLSA r\u00e9sume les m\u00e9thodes d'attaques courantes et introduit la notion de niveaux de protection. Chaque niveau impose des exigences sp\u00e9cifiques \u00e0 l'infrastructure, garantissant l'int\u00e9grit\u00e9 des artefacts utilis\u00e9s dans le d\u00e9veloppement. Plus le niveau SLSA support\u00e9 est \u00e9lev\u00e9, plus les mesures de protection mises en \u0153uvre sont nombreuses et meilleure est la protection de l'infrastructure contre les attaques courantes.     <\/p>\n<ul>\n<li class=\"l\"> SLSA 1 \u2014 exige que le processus de construction soit enti\u00e8rement automatis\u00e9 et g\u00e9n\u00e8re des m\u00e9tadonn\u00e9es (\u00ab provenance \u00bb) sur la mani\u00e8re dont les artefacts sont construits, y compris des informations concernant les codes sources, les d\u00e9pendances et le processus de construction (un exemple de g\u00e9n\u00e9rateur de m\u00e9tadonn\u00e9es pour l'audit a \u00e9t\u00e9 propos\u00e9 pour GitHub Actions). SLSA 1 n'inclut pas d'\u00e9l\u00e9ments de protection contre l'introduction de modifications malveillantes, mais identifie simplement le code et fournit des m\u00e9tadonn\u00e9es pour la gestion des vuln\u00e9rabilit\u00e9s et l'analyse des risques.\n<li class=\"l\"> SLSA 2 \u2014 \u00e9tend le premier niveau en exigeant l'utilisation d'un syst\u00e8me de gestion de versions et de services de construction qui g\u00e9n\u00e8rent des m\u00e9tadonn\u00e9es authentifi\u00e9es. L'application de SLSA 2 permet de retracer l'origine du code et emp\u00eache l'introduction de modifications non autoris\u00e9es dans le code, \u00e0 condition d'utiliser des services de construction de confiance.\n<li class=\"l\"> SLSA 3 \u2014 confirme que les codes sources et la plateforme de construction r\u00e9pondent aux exigences des normes garantissant la possibilit\u00e9 d'audit du code et l'int\u00e9grit\u00e9 des m\u00e9tadonn\u00e9es fournies. Il est suppos\u00e9 que les auditeurs peuvent certifier les plateformes pour leur conformit\u00e9 aux normes.\n<li class=\"l\"> SLSA 4 \u2014 le niveau le plus \u00e9lev\u00e9, compl\u00e9tant les niveaux pr\u00e9c\u00e9dents par les exigences suivantes :\n<ul>\n<li class=\"l\"> Examen obligatoire de toutes les modifications par deux d\u00e9veloppeurs diff\u00e9rents.\n<li class=\"l\"> Tous les \u00e9tapes de construction, le code et les d\u00e9pendances doivent \u00eatre enti\u00e8rement d\u00e9clar\u00e9s, toutes les d\u00e9pendances doivent \u00eatre extraites et v\u00e9rifi\u00e9es s\u00e9par\u00e9ment, et le processus de construction doit s'ex\u00e9cuter sans acc\u00e8s au r\u00e9seau.\n<li class=\"l\"> L'application du processus de construction reproductible \u2014 la possibilit\u00e9 de reproduire le processus de construction par soi-m\u00eame et de s'assurer que le fichier ex\u00e9cutable est construit \u00e0 partir des codes sources fournis.        <\/ul>\n<p>      <center><img decoding=\"async\" alt=\"Google a propos\u00e9 SLSA pour se prot\u00e9ger contre les modifications malveillantes durant le d\u00e9veloppement\" src=\"\/wp-content\/uploads\/2021\/06\/3f0bdd24afeec562582d8410b490e705.png\" style=\"display:block;margin: 0 auto;\" \/><\/center><br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=55345\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0430 \u0444\u0440\u0435\u0439\u043c\u0432\u043e\u0440\u043a SLSA (Supply-chain Levels for Software Artifacts), \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043e\u0431\u043e\u0431\u0449\u0451\u043d \u0438\u043c\u0435\u044e\u0449\u0438\u0439\u0441\u044f \u043e\u043f\u044b\u0442 \u043f\u043e \u0437\u0430\u0449\u0438\u0442\u0435 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043e\u0442 \u0430\u0442\u0430\u043a, \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u043b\u044f\u0435\u043c\u044b\u0445 \u043d\u0430 \u0441\u0442\u0430\u0434\u0438\u0438 \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u0438\u044f \u043a\u043e\u0434\u0430, \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f, \u0441\u0431\u043e\u0440\u043a\u0438 \u0438 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u0430. \u041f\u0440\u043e\u0446\u0435\u0441\u0441\u044b \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0441\u0442\u0430\u043d\u043e\u0432\u044f\u0442\u0441\u044f \u0432\u0441\u0451 \u0431\u043e\u043b\u0435\u0435 \u0441\u043b\u043e\u0436\u043d\u044b\u043c\u0438 \u0438 \u0437\u0430\u0432\u0438\u0441\u044f\u0449\u0438\u043c\u0438 \u043e\u0442 \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0435\u0432, \u0447\u0442\u043e \u0441\u043e\u0437\u0434\u0430\u0451\u0442 \u0431\u043b\u0430\u0433\u043e\u043f\u0440\u0438\u044f\u0442\u043d\u044b\u0435 \u0443\u0441\u043b\u043e\u0432\u0438\u044f \u0434\u043b\u044f \u043f\u0440\u043e\u0434\u0432\u0438\u0436\u0435\u043d\u0438\u044f \u0430\u0442\u0430\u043a, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u0445 \u043d\u0435 \u0441 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u0438 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0435\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":100533,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-100532","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0430 \u0444\u0440\u0435\u0439\u043c\u0432\u043e\u0440\u043a SLSA (Supply-chain Levels for Software Artifacts), \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043e\u0431\u043e\u0431\u0449\u0451\u043d \u0438\u043c\u0435\u044e\u0449\u0438\u0439\u0441\u044f \u043e\u043f\u044b\u0442 \u043f\u043e \u0437\u0430\u0449\u0438\u0442\u0435 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043e\u0442 \u0430\u0442\u0430\u043a, \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u043b\u044f\u0435\u043c\u044b\u0445 \u043d\u0430 \u0441\u0442\u0430\u0434\u0438\u0438 \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u0438\u044f \u043a\u043e\u0434\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/google-predlozhil-slsa-dlya-zashhity-ot-vredonosnyh-izmenenij-v-proczesse-razrabotki\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Google \u043f\u0440\u0435\u0434\u043b\u043e\u0436\u0438\u043b SLSA \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043e\u0442 \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u0445 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439 \u0432 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0435 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0430 \u0444\u0440\u0435\u0439\u043c\u0432\u043e\u0440\u043a SLSA (Supply-chain Levels for Software Artifacts), \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043e\u0431\u043e\u0431\u0449\u0451\u043d \u0438\u043c\u0435\u044e\u0449\u0438\u0439\u0441\u044f \u043e\u043f\u044b\u0442 \u043f\u043e \u0437\u0430\u0449\u0438\u0442\u0435 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043e\u0442 \u0430\u0442\u0430\u043a, \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u043b\u044f\u0435\u043c\u044b\u0445 \u043d\u0430 \u0441\u0442\u0430\u0434\u0438\u0438 \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u0438\u044f \u043a\u043e\u0434\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/google-predlozhil-slsa-dlya-zashhity-ot-vredonosnyh-izmenenij-v-proczesse-razrabotki\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2021-06-17T20:23:08+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2021-06-17T20:23:08+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Google a propos\u00e9 SLSA pour se prot\u00e9ger contre les modifications malveillantes au cours du d\u00e9veloppement | ProHoster","description":"Google a pr\u00e9sent\u00e9 le cadre SLSA (Supply-chain Levels for Software Artifacts), qui r\u00e9sume l'exp\u00e9rience existante en mati\u00e8re de protection de l'infrastructure de d\u00e9veloppement contre les attaques lors de la phase d'\u00e9criture du code.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/google-predlozhil-slsa-dlya-zashhity-ot-vredonosnyh-izmenenij-v-proczesse-razrabotki","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Google \u043f\u0440\u0435\u0434\u043b\u043e\u0436\u0438\u043b SLSA \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043e\u0442 \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u0445 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439 \u0432 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0435 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0430 \u0444\u0440\u0435\u0439\u043c\u0432\u043e\u0440\u043a SLSA (Supply-chain Levels for Software Artifacts), \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043e\u0431\u043e\u0431\u0449\u0451\u043d \u0438\u043c\u0435\u044e\u0449\u0438\u0439\u0441\u044f \u043e\u043f\u044b\u0442 \u043f\u043e \u0437\u0430\u0449\u0438\u0442\u0435 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043e\u0442 \u0430\u0442\u0430\u043a, \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u043b\u044f\u0435\u043c\u044b\u0445 \u043d\u0430 \u0441\u0442\u0430\u0434\u0438\u0438 \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u0438\u044f \u043a\u043e\u0434\u0430.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/google-predlozhil-slsa-dlya-zashhity-ot-vredonosnyh-izmenenij-v-proczesse-razrabotki","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2021-06-17T20:23:08+00:00","article:modified_time":"2021-06-17T20:23:08+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"100532","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-06-17 20:37:49","updated":"2026-02-09 21:38:12","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/100532","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=100532"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/100532\/revisions"}],"predecessor-version":[{"id":159918,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/100532\/revisions\/159918"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/100533"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=100532"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=100532"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=100532"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}