OSS مطمئن

منبع مورد اعتماد شما،
برای بسته های نرم افزار منبع باز

با گنجاندن همان بسته‌های نرم‌افزار منبع باز (OSS) مورد اعتمادی که Google ایمن می‌کند و از آن در جریان‌های کاری توسعه‌دهنده‌تان استفاده می‌کند، امنیت زنجیره تأمین نرم‌افزار خود را بهبود بخشید.

،
OSS مطمئن

منبع مورد اعتماد شما،
برای بسته های نرم افزار منبع باز

با گنجاندن همان بسته‌های نرم‌افزار منبع باز (OSS) مورد اعتمادی که Google ایمن می‌کند و از آن در جریان‌های کاری توسعه‌دهنده‌تان استفاده می‌کند، امنیت زنجیره تأمین نرم‌افزار خود را بهبود بخشید.

ویدیو | 20:14
مدیریت خطرات وابستگی های منبع باز در زنجیره تامین نرم افزار شما
،
ویدیو | 20:14
مدیریت خطرات وابستگی های منبع باز در زنجیره تامین نرم افزار شما
،

در وابستگی های حیاتی اعتماد ایجاد کنید

،

در وابستگی های حیاتی اعتماد ایجاد کنید

وابستگی های خود را کنترل کنید

،

وابستگی های خود را کنترل کنید

بسته‌ها با Cloud Build ساخته می‌شوند، از جمله شواهدی مبنی بر انطباق با SLSA قابل تأیید. ما سه سطح تضمین بسته را ارائه می‌دهیم: سطح 1، ساخته شده و امضا شده توسط Google، سطح 2، ساخته شده ایمن از منابع بررسی‌شده، و تأیید شده برای همه وابستگی‌های گذرا، و سطح 3، از جمله بسته شدن موقت همه وابستگی‌ها و به‌طور مداوم اسکن و فاز شده است. بسته‌ها با Cloud Build ساخته می‌شوند، از جمله شواهدی مبنی بر انطباق با SLSA قابل تأیید. ما سه سطح تضمین بسته را ارائه می دهیم: سطح 1، ساخته شده و امضا شده توسط Google، سطح 2، ساخته شده ایمن از منابع بررسی شده، و تأیید شده برای همه وابستگی های گذرا، و سطح 3، از جمله بسته شدن موقت همه وابستگی ها و به طور مداوم اسکن و فاز شده است.
SBOM برای هر بسته دارای ابرداده غنی شده از جمله ساخت ابر، تجزیه و تحلیل کانتینر ، سلامت بسته، و داده‌های تاثیر آسیب‌پذیری است که در قالب‌های SPDX و VEX ارائه شده است. داده های تاثیر آسیب پذیری، ارائه شده در فرمت های SPDX و VEX.
بسته‌ها شامل داده‌های OSV هستند و به‌طور منظم برای آسیب‌پذیری‌ها اسکن، تجزیه و تحلیل و آزمایش فازی می‌شوند.
بسته‌ها و ابرداده‌ها شامل منشأ سرتاسری نحوه ساخت و آزمایش بسته‌ها می‌شوند، بسته‌ها و ابرداده‌ها شامل منشأ نهایی نحوه ساخت و آزمایش بسته‌ها هستند.
نسخه‌های امضا شده بسته‌ها و ابرداده‌های آن‌ها از یک رجیستری مصنوع تحت مدیریت، ایمن و محافظت‌شده توسط Google توزیع می‌شوند، نسخه‌های امضاشده بسته‌ها و ابرداده‌های آن‌ها از یک رجیستری مصنوع تحت مدیریت، ایمن و محافظت‌شده توسط Google توزیع می‌شوند.
بسته‌های جدید بر اساس پروژه‌های منبع باز که بر مشتریان ما تأثیر می‌گذارند، به طور مداوم اضافه می‌شوند.، بسته‌های جدید بر اساس پروژه‌های منبع باز که بر مشتریان ما تأثیر می‌گذارند، به‌طور مداوم اضافه می‌شوند.

بیشتر بدانید

،

بیشتر بدانید

راهنمای نرم افزار منبع باز مطمئن

یک معرفی سریع برای استفاده از بسته های Assured OSS دریافت کنید و یاد بگیرید که چگونه وظایف خاصی را انجام دهید. ،

راهنمای نرم افزار منبع باز مطمئن

یک معرفی سریع برای استفاده از بسته های Assured OSS دریافت کنید و یاد بگیرید که چگونه وظایف خاصی را انجام دهید.

سپر تحویل نرم افزار

امنیت زنجیره تامین نرم افزار را در کل SDLC - از توسعه، عرضه، و CI/CD گرفته تا زمان اجرا - با راه حل کاملاً مدیریت شده و سرتاسر ما افزایش دهید. ،

سپر تحویل نرم افزار

امنیت زنجیره تامین نرم افزار را در کل SDLC - از توسعه، عرضه، و CI/CD گرفته تا زمان اجرا - با راه حل کاملاً مدیریت شده و سرتاسر ما افزایش دهید.

از زنجیره تامین نرم افزار خود محافظت کنید

بهترین روش‌ها را بیاموزید که به محافظت از نرم‌افزار شما در فرآیندها و سیستم‌های زنجیره تامین نرم‌افزار شما کمک می‌کند. ،

از زنجیره تامین نرم افزار خود محافظت کنید

بهترین روش‌ها را بیاموزید که به محافظت از نرم‌افزار شما در فرآیندها و سیستم‌های زنجیره تامین نرم‌افزار شما کمک می‌کند.

جابجایی به سمت چپ در زمینه امنیت: ایمن سازی زنجیره های تامین نرم افزار

فرآیندها، ابزارها، شیوه‌ها و تکنیک‌هایی را که با کاهش نگرانی‌های مربوط به خطرات امنیتی، اعتماد به SDLC را افزایش می‌دهند، درک کنید. ،

جابجایی به سمت چپ در زمینه امنیت: ایمن سازی زنجیره های تامین نرم افزار

فرآیندها، ابزارها، شیوه‌ها و تکنیک‌هایی را که با کاهش نگرانی‌های مربوط به خطرات امنیتی، اعتماد به SDLC را افزایش می‌دهند، درک کنید.
برای چیز دیگری به کمک نیاز دارید؟ با ما در تماس باشید
در مورد چیز دیگری به کمک نیاز دارید؟ با ما در تماس باشید