您现在的位置是:人工智能 >>正文
谷歌安全软件供应链的突破性框架
人工智能4487人已围观
简介谷歌周三宣布了0.1 Beta 版本的GUACGraph for Understanding Artifact Composition 的缩写),供组织保护其软件供应链。为此,这家搜索巨头将开源框架作 ...
谷歌周三宣布了0.1 Beta 版本的谷歌供GUAC(Graph for Understanding Artifact Composition 的缩写) ,供组织保护其软件供应链 。安全
为此 ,软件这家搜索巨头将开源框架作为 API 提供给开发人员 ,突破以集成他们自己的性框工具和策略引擎 。
了解工件构成图 (GUAC) 为您提供了对软件供应链安全状况的谷歌供有条理且可操作的见解。GUAC 吸收软件安全元数据,云计算安全如 SBOM,软件并绘制出软件之间的突破关系 ,以便您可以充分了解您的性框软件安全位置 。使用 GUAC,谷歌供您可以推动更高级别的安全组织成果,例如审计、软件政策、突破风险管理,源码下载性框甚至开发人员协助 。
GUAC 如何运作

GUAC旨在将来自不同来源的软件安全元数据聚合到一个图形数据库中,该图形数据库映射出软件之间的关系 ,帮助组织确定一个软件如何影响另一个软件。
“用于理解工件组成的图表 ( GUAC ) 为您提供了对软件供应链安全位置的有条理和可操作的见解,”谷歌在其文档中说。香港云服务器

“GUAC 摄取软件安全元数据,如 SBOM,并绘制出软件之间的关系 ,以便您可以充分了解您的软件安全位置 。”
换句话说,它旨在将软件材料清单 (SBOM) 文档、SLSA 证明 、OSV 漏洞源 、deps.dev 见解和公司的亿华云内部私有元数据汇集在一起,以帮助更好地描绘风险概况并可视化关系在工件、包和存储库之间。
有了这样的设置 ,目标是应对备受瞩目的供应链攻击 ,制定补丁计划 ,并迅速应对安全威胁。
“例如,模板下载GUAC 可用于证明构建器受到损害(例如 ,通过凭据泄漏或恶意软件的摄入),然后查询受影响的工件 ,”谷歌说 。
“这使 [首席信息安全官] 能够轻松制定政策,禁止使用爆炸半径内的任何软件。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/974c899017.html
相关文章
Web 3.0 对软件行业的影响
人工智能和许多突破性技术一样,区块链背后的中心思想很简单,但被周围的点缀与喧嚣所掩盖。从本质而言,这是一个纯技术性想法,但它的魅力与预期的正相反:通过媒介传播,它变得更加安全。区块链的概念源自《中本聪白皮书》 ...
【人工智能】
阅读更多勒索团伙爆出芯片巨头AMD 450Gb数据泄露,疑似黑客「撕票」
人工智能最近,一个勒索团伙表示,手里握有从AMD那儿黑来的450Gb数据。等等...这信息量属实有点大...Cimpanu发推表示RansomHouse声称手头握有芯片制造商AMD的大量数据。但是被黑的数据还 ...
【人工智能】
阅读更多约会软件没有女性注册被迫关停?程序员:散了吧这只是一次恶作剧
人工智能大数据文摘出品作者:Caleb前一阵子,有个约会软件突然火爆了起来。这个软件名叫Lonely Ape Dating Club,但火爆的原因并不是因为这个软件有多好用,成功率有多高,而是因为它两个 ...
【人工智能】
阅读更多