Гарантированное ОСС

Ваш надежный источник,
для пакетов программного обеспечения с открытым исходным кодом

Повысьте безопасность своей цепочки поставок программного обеспечения, включив в ваши рабочие процессы разработчиков те же надежные пакеты программного обеспечения с открытым исходным кодом (OSS), которые Google защищает и использует.

Видео | 20:14
Управление рисками зависимостей с открытым исходным кодом в вашей цепочке поставок программного обеспечения
,
Видео | 20:14
Управление рисками зависимостей с открытым исходным кодом в вашей цепочке поставок программного обеспечения
,

Укрепите доверие к критически важным зависимостям

Возьмите под контроль свои зависимости

Пакеты создаются с помощью Cloud Build , включая доказательства проверяемого соответствия требованиям SLSA . Мы предоставляем три уровня гарантии пакетов: уровень 1, созданный и подписанный Google, уровень 2, безопасный сбор из проверенных источников и подтвержденный для всех транзитивных зависимостей, и уровень 3, включая транзитивное закрытие всех зависимостей и постоянное сканирование и фаззинг. Пакеты создаются с помощью Cloud Build , включая доказательства проверяемого соответствия требованиям SLSA . Мы предоставляем три уровня гарантии пакетов: уровень 1, созданный и подписанный Google, уровень 2, безопасно созданный из проверенных источников и подтвержденный для всех транзитивных зависимостей, и уровень 3, включая транзитивное закрытие всех зависимостей и постоянное сканирование и фаззинг.
SBOM для каждого пакета поставляется с расширенными метаданными, включая Cloud Build, Container Analysis , данные о работоспособности пакета и влиянии уязвимостей, предоставленные в форматах SPDX и VEX. SBOM для каждого пакета поставляется с расширенными метаданными, включая Cloud Build, Container Analysis , состояние пакета и данные о влиянии уязвимостей, предоставляемые в форматах SPDX и VEX.
Пакеты включают данные OSV и регулярно сканируются, анализируются и тестируются на наличие уязвимостей. Пакеты включают данные OSV и регулярно сканируются, анализируются и тестируются на наличие уязвимостей.
Пакеты и метаданные включают сквозную информацию о том, как пакеты были созданы и протестированы.
Подписанные версии пакетов и их метаданные распространяются из управляемого, защищенного и защищенного реестра артефактов , управляемого Google. Подписанные версии пакетов и их метаданные распространяются из управляемого, защищенного и защищенного реестра артефактов, управляемого Google.
Новые пакеты добавляются на постоянной основе на основе проектов с открытым исходным кодом, которые влияют на наших клиентов.

Узнать больше

Руководства по гарантированному программному обеспечению с открытым исходным кодом

Получите краткое введение в использование пакетов Assured OSS и узнайте, как выполнять конкретные задачи.

Программа доставки программного обеспечения

Повысьте безопасность цепочки поставок программного обеспечения по всему SDLC — от разработки, поставки и CI/CD до среды выполнения — с помощью нашего полностью управляемого комплексного решения.

Защитите свою цепочку поставок программного обеспечения

Изучите лучшие практики, которые помогут защитить ваше программное обеспечение во всех процессах и системах в вашей цепочке поставок программного обеспечения.

Сдвиг влево в вопросах безопасности: обеспечение безопасности цепочек поставок программного обеспечения

Изучите процессы, инструменты, практики и методы, которые повышают доверие к SDLC за счет снижения рисков безопасности.
Нужна помощь с чем-нибудь еще? Свяжись с нами
,Нужна помощь с чем-нибудь еще? Свяжись с нами