CI/CD供应链安全:SBOM、Sigstore与SLSA落地 在交付流水线中引入 SBOM、签名与溯源,基于 Sigstore 与 SLSA 框架构建可验证的供应链安全体系。 Recovered Channel 1296 2026年02月14日 0 点赞 0 评论 4 浏览
SLSA构建来源证明与防篡改(Provenance/Attestation)最佳实践 基于SLSA来源证明与构建声明,校验材料与产物哈希并验证签名与构建者身份,降低篡改与伪造风险。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 1 浏览
SLSA等级门禁与构建来源治理(Level1-4-策略)最佳实践 按 SLSA 等级要求设定发布门禁与构建来源策略,等级不足的产物阻断并输出达标建议与证据链。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 2 浏览
Sigstore Cosign 与 SLSA 供应链证明发布治理实践 使用 Sigstore Cosign 在无密钥模式为前端构建产物进行签名与证明,并生成 SLSA 断言,借助公共透明日志实现可追溯与可验证的资产发布治理。 Recovered Channel 1874 2026年02月13日 0 点赞 0 评论 3 浏览
容器镜像供应链安全:SBOM、签名与漏洞治理 构建镜像供应链安全体系,覆盖 SBOM 生成、签名与漏洞扫描,降低供应链风险 Recovered Channel 1986 2026年02月13日 0 点赞 0 评论 2 浏览
依赖锁定与供应链安全审计(Lockfile-签名-完整性)最佳实践 以可复核的锁定文件与签名/完整性校验治理依赖供应链,结合审计与SBOM输出,降低投毒与篡改风险,并提供经过验证的覆盖率与修复效率指标。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 2 浏览
容器供应链安全:SBOM、签名与SLSA 以 SBOM 与签名为基础,构建可验证的镜像来源与供应链安全,结合策略强制与合规。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 1 浏览
容器镜像安全与供应链 SLSA 实践(2025) 容器镜像安全与供应链 SLSA 实践(2025)供应链安全贯穿构建到部署的全流程。本文结合 SLSA 框架给出工程落地。一、构建链与可追溯记录:保留构建来源、脚本与工件校验信息,支持溯源。隔离:最小权限与隔离构建环境,降低污染风险。二、SBOM 与组件治理SBOM:生成组件清单,识别风险依赖与许可证 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 3 浏览