您现在的位置是:系统运维 >>正文
谷歌安全软件供应链的突破性框架
系统运维3198人已围观
简介谷歌周三宣布了0.1 Beta 版本的GUACGraph for Understanding Artifact Composition 的缩写),供组织保护其软件供应链。为此,这家搜索巨头将开源框架作 ...
谷歌周三宣布了0.1 Beta 版本的谷歌供GUAC(Graph for Understanding Artifact Composition 的缩写),供组织保护其软件供应链。安全
为此,软件这家搜索巨头将开源框架作为 API 提供给开发人员 ,突破以集成他们自己的性框工具和策略引擎 。
了解工件构成图 (GUAC) 为您提供了对软件供应链安全状况的谷歌供有条理且可操作的见解 。GUAC 吸收软件安全元数据,源码下载安全如 SBOM ,软件并绘制出软件之间的突破关系,以便您可以充分了解您的性框软件安全位置。使用 GUAC ,谷歌供您可以推动更高级别的安全组织成果,例如审计 、软件政策 、突破风险管理,云计算性框甚至开发人员协助。
GUAC 如何运作

GUAC旨在将来自不同来源的软件安全元数据聚合到一个图形数据库中,该图形数据库映射出软件之间的关系 ,帮助组织确定一个软件如何影响另一个软件 。
“用于理解工件组成的图表 ( GUAC ) 为您提供了对软件供应链安全位置的有条理和可操作的见解,”谷歌在其文档中说 。免费模板

“GUAC 摄取软件安全元数据,如 SBOM,并绘制出软件之间的关系 ,以便您可以充分了解您的软件安全位置。”
换句话说,它旨在将软件材料清单 (SBOM) 文档、SLSA 证明 、OSV 漏洞源、deps.dev 见解和公司的源码库内部私有元数据汇集在一起 ,以帮助更好地描绘风险概况并可视化关系在工件 、包和存储库之间 。
有了这样的设置,目标是应对备受瞩目的供应链攻击,制定补丁计划 ,并迅速应对安全威胁。
“例如 ,亿华云GUAC 可用于证明构建器受到损害(例如 ,通过凭据泄漏或恶意软件的摄入) ,然后查询受影响的工件,”谷歌说。
“这使 [首席信息安全官] 能够轻松制定政策,禁止使用爆炸半径内的任何软件 。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/974c899017.html
相关文章
CISA发出警告:Atlassian紧急推出针对Confluence高危零日漏洞的修复程序
系统运维安全研究人员警告说,Atlassian Confluence 中的一个关键安全漏洞正在受到主动攻击,从而使服务器可以完全接管系统。该错误 (CVE-2022-26134) 是一个命令注入问题,允许未经 ...
【系统运维】
阅读更多安卓手机电容屏怎么防止屏幕失灵?
系统运维安卓手机在使用过程很容易出现屏幕失灵的现象,也就是死机、卡机的现象,大部分原因都来自于电容屏受损,下面小编将为大家带来安卓手机电容屏防止屏幕失灵的六大保养方法,希望对大家有所帮助。 安卓 ...
【系统运维】
阅读更多17TV50i电视质量如何?(一款性价比较高的电视机)
系统运维在如今电视市场竞争激烈的背景下,消费者对于电视质量的要求也越来越高。本文将重点评估17TV50i电视机的质量表现,并对其性价比进行分析。1.外观设计与做工:17TV50i电视机外观简约时尚,采用了高质 ...
【系统运维】
阅读更多