Гарантированное ОСС
Ваш надежный источник,
для пакетов программного обеспечения с открытым исходным кодом
Повысьте безопасность своей цепочки поставок программного обеспечения, включив в ваши рабочие процессы разработчиков те же надежные пакеты программного обеспечения с открытым исходным кодом (OSS), которые Google защищает и использует.
-
Получите пакеты OSS от проверенного и известного поставщика.
-
Узнайте больше о своих ингредиентах из сертификатов Assured SBOM, представленных в стандартных отраслевых форматах.
-
Снизьте риск и получите выгоду от активного поиска и устранения уязвимостей в пакетах Google.
-
Повысьте уверенность в целостности посылок благодаря подписанному и защищенному от несанкционированного доступа происхождению.
-
Выбирайте из более чем 1000 тщательно подобранных пакетов Java/Python, включая проекты ML/AI, такие как TensorFlow.
Видео | 20:14
Управление рисками зависимостей с открытым исходным кодом в вашей цепочке поставок программного обеспечения
, Видео | 20:14
Управление рисками зависимостей с открытым исходным кодом в вашей цепочке поставок программного обеспечения
Укрепите доверие к критически важным зависимостям
Возьмите под контроль свои зависимости
Сборки, соответствующие SLSA-2
Пакеты создаются с помощью Cloud Build , включая доказательства проверяемого соответствия требованиям SLSA . Мы предоставляем три уровня гарантии пакетов: уровень 1, созданный и подписанный Google, уровень 2, безопасный сбор из проверенных источников и подтвержденный для всех транзитивных зависимостей, и уровень 3, включая транзитивное закрытие всех зависимостей и постоянное сканирование и фаззинг. Пакеты создаются с помощью Cloud Build , включая доказательства проверяемого соответствия требованиям SLSA . Мы предоставляем три уровня гарантии пакетов: уровень 1, созданный и подписанный Google, уровень 2, безопасно созданный из проверенных источников и подтвержденный для всех транзитивных зависимостей, и уровень 3, включая транзитивное закрытие всех зависимостей и постоянное сканирование и фаззинг.
Расширенные метаданные в стандартных форматах.
SBOM для каждого пакета поставляется с расширенными метаданными, включая Cloud Build, Container Analysis , данные о работоспособности пакета и влиянии уязвимостей, предоставленные в форматах SPDX и VEX. SBOM для каждого пакета поставляется с расширенными метаданными, включая Cloud Build, Container Analysis , состояние пакета и данные о влиянии уязвимостей, предоставляемые в форматах SPDX и VEX.
Фаззинг и тестирование уязвимостей
Пакеты включают данные OSV и регулярно сканируются, анализируются и тестируются на наличие уязвимостей. Пакеты включают данные OSV и регулярно сканируются, анализируются и тестируются на наличие уязвимостей.
Подтверждаемая целостность и происхождение
Пакеты и метаданные включают сквозную информацию о том, как пакеты были созданы и протестированы.
Безопасное распространение
Подписанные версии пакетов и их метаданные распространяются из управляемого, защищенного и защищенного реестра артефактов , управляемого Google. Подписанные версии пакетов и их метаданные распространяются из управляемого, защищенного и защищенного реестра артефактов, управляемого Google.
Постоянное расширение портфолио
Новые пакеты добавляются на постоянной основе на основе проектов с открытым исходным кодом, которые влияют на наших клиентов.
Узнать больше
Руководства по гарантированному программному обеспечению с открытым исходным кодом
Получите краткое введение в использование пакетов Assured OSS и узнайте, как выполнять конкретные задачи.Программа доставки программного обеспечения
Повысьте безопасность цепочки поставок программного обеспечения по всему SDLC — от разработки, поставки и CI/CD до среды выполнения — с помощью нашего полностью управляемого комплексного решения.Защитите свою цепочку поставок программного обеспечения
Изучите лучшие практики, которые помогут защитить ваше программное обеспечение во всех процессах и системах в вашей цепочке поставок программного обеспечения.Сдвиг влево в вопросах безопасности: обеспечение безопасности цепочек поставок программного обеспечения
Изучите процессы, инструменты, практики и методы, которые повышают доверие к SDLC за счет снижения рисков безопасности.Остались вопросы?
Нужна помощь с чем-нибудь еще? Свяжись с нами
,Нужна помощь с чем-нибудь еще? Свяжись с нами