Google ha proposto SLSA per proteggere da modifiche dannose durante il processo di sviluppo
Google ha presentato il framework SLSA (Supply-chain Levels for Software Artifacts), che riassume l'esperienza attuale nella protezione dell'infrastruttura di sviluppo contro gli attacchi effettuati durante la scrittura del codice, il testing, la compilazione e la distribuzione del prodotto. I processi di sviluppo diventano sempre più complessi e dipendenti da strumenti di terze parti, il che crea condizioni favorevoli per la realizzazione di attacchi non focalizzati sulla scoperta e sfruttamento […]
