OSS được đảm bảo

Nguồn đáng tin cậy của bạn,
cho gói phần mềm nguồn mở

Nâng cao tính bảo mật cho chuỗi cung ứng phần mềm bằng cách tích hợp các gói phần mềm nguồn mở (OSS) đáng tin cậy mà Google bảo mật và sử dụng vào quy trình làm việc của nhà phát triển.

Video | 20:14
Quản lý rủi ro của phần phụ thuộc nguồn mở trong chuỗi cung ứng phần mềm

Xây dựng niềm tin vào các phần phụ thuộc quan trọng

Kiểm soát phần phụ thuộc

Các gói được xây dựng bằng Cloud Build, bao gồm cả bằng chứng về việc tuân thủ SLSA (có thể xác minh được). Chúng tôi cung cấp ba cấp độ đảm bảo gói: cấp độ 1, được xây dựng và ký bởi Google, cấp độ 2, được xây dựng một cách an toàn từ các nguồn đã được xem xét kỹ lưỡng và được chứng thực cho tất cả các phần phụ thuộc bắc cầu và cấp độ 3, bao gồm bao gồm chuyển tiếp của tất cả các phần phụ thuộc và được quét và làm mờ liên tục.
SBOM cho mỗi gói đi kèm với siêu dữ liệu phong phú bao gồm Bản dựng trên đám mây, Phân tích vùng chứa, tình trạng gói và dữ liệu về tác động của lỗ hổng, được cung cấp ở định dạng SPDX và VEX.
Các gói bao gồm dữ liệu OSV và thường xuyên được quét, phân tích và kiểm tra mờ để tìm lỗ hổng.
Các gói và siêu dữ liệu bao gồm nguồn gốc từ đầu đến cuối về cách xây dựng và thử nghiệm gói
Phiên bản đã ký của các gói và siêu dữ liệu của gói được phân phối từ một Danh mục cấu phần phần mềm do Google quản lý, bảo vệ và bảo vệ
Chúng tôi liên tục bổ sung các gói mới dựa trên các dự án nguồn mở ảnh hưởng đến khách hàng của chúng tôi.

Tìm hiểu thêm

Hướng dẫn về phần mềm nguồn mở có đảm bảo

Giới thiệu nhanh về việc sử dụng các gói OSS của Assured và tìm hiểu cách hoàn thành các nhiệm vụ cụ thể.

Software Delivery Shield

Tăng cường bảo mật chuỗi cung ứng phần mềm trên toàn bộ SDLC — từ phát triển, cung cấp và CI/CD đến thời gian chạy — với giải pháp toàn diện được quản lý toàn diện.

Bảo vệ chuỗi cung ứng phần mềm

Tìm hiểu các phương pháp hay nhất giúp bảo vệ phần mềm giữa các quy trình và hệ thống trong chuỗi cung ứng phần mềm.

Thay đổi về bảo mật: bảo mật chuỗi cung ứng phần mềm

Nắm bắt các quy trình, công cụ, phương pháp và kỹ thuật giúp tăng mức độ tin cậy vào SDLC bằng cách giảm thiểu các mối lo ngại về rủi ro bảo mật.
Bạn cần trợ giúp về vấn đề nào khác? Liên hệ với chúng tôi