您现在的位置是:系统运维 >>正文
谷歌安全软件供应链的突破性框架
系统运维9人已围观
简介谷歌周三宣布了0.1 Beta 版本的GUACGraph for Understanding Artifact Composition 的缩写),供组织保护其软件供应链。为此,这家搜索巨头将开源框架作 ...
谷歌周三宣布了0.1 Beta 版本的谷歌供GUAC(Graph for Understanding Artifact Composition 的缩写),供组织保护其软件供应链 。安全
为此,软件这家搜索巨头将开源框架作为 API 提供给开发人员,突破以集成他们自己的性框工具和策略引擎。
了解工件构成图 (GUAC) 为您提供了对软件供应链安全状况的谷歌供有条理且可操作的见解。GUAC 吸收软件安全元数据,高防服务器安全如 SBOM ,软件并绘制出软件之间的突破关系,以便您可以充分了解您的性框软件安全位置。使用 GUAC,谷歌供您可以推动更高级别的安全组织成果 ,例如审计、软件政策 、突破风险管理,建站模板性框甚至开发人员协助。
GUAC 如何运作

GUAC旨在将来自不同来源的软件安全元数据聚合到一个图形数据库中,该图形数据库映射出软件之间的关系,帮助组织确定一个软件如何影响另一个软件 。
“用于理解工件组成的图表 ( GUAC ) 为您提供了对软件供应链安全位置的有条理和可操作的见解 ,”谷歌在其文档中说。模板下载

“GUAC 摄取软件安全元数据,如 SBOM ,并绘制出软件之间的关系 ,以便您可以充分了解您的软件安全位置。”
换句话说 ,它旨在将软件材料清单 (SBOM) 文档、SLSA 证明 、OSV 漏洞源 、deps.dev 见解和公司的源码库内部私有元数据汇集在一起,以帮助更好地描绘风险概况并可视化关系在工件、包和存储库之间 。
有了这样的设置 ,目标是应对备受瞩目的供应链攻击,制定补丁计划,并迅速应对安全威胁 。
“例如 ,免费模板GUAC 可用于证明构建器受到损害(例如,通过凭据泄漏或恶意软件的摄入) ,然后查询受影响的工件 ,”谷歌说 。
“这使 [首席信息安全官] 能够轻松制定政策,禁止使用爆炸半径内的任何软件 。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/752d699241.html
相关文章
开展年中网络安全检查的十项重点任务
系统运维当前,加强网络安全建设已成为企业数字化转型的重要部分。鉴于网络威胁不断变化发展,网络安全建设工作也需要从管理和技术层面共同推进。因此,网络安全主管部门有必要定期对组织的网络信息系统进行安全检查,全面了 ...
【系统运维】
阅读更多如何保障物联网安全
系统运维物联网解决了许多领域的关键问题,从生产到健康,从运输到物流。然而,物联网网络日益增加的安全风险要求在利用连接设备时需要保持谨慎。互联的物联网对象不是相同的设备、对象或服务。每个对象都有不同的用途、接口 ...
【系统运维】
阅读更多微软警告针对游戏玩家的大规模点击欺诈活动
系统运维微软表示,它正在通过在受感染系统上秘密部署浏览器扩展来跟踪针对游戏玩家的持续大规模点击欺诈活动。“[The] 攻击者通过浏览器节点 webkit 或设备上秘密安装的恶意浏览器扩展产生的点击获利,”微软 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- iPhone7防抖技术(探索iPhone7防抖技术的出色表现和关键特性)
- AM09(以AM09为主题的高性能电风扇的优势与使用指南)
- 比较骁龙410和435(骁龙410与435的区别以及适用场景)
- 华硕笔记本光盘换系统安装教程(轻松学会如何通过光盘更换华硕笔记本系统)
- 小辣椒JDPlus全方位解读,值得购买吗?(便宜好用的小辣椒JDPlus手机,性价比之王!)
- 创意雨伞(用独特设计和多功能特性为雨季增添无限乐趣)
- 康佳P2如何打造智能生活新体验(品质、智能与创新的完美结合)
- 探索触控耳机的革新之道(解锁未来音乐体验,触摸即操控)
- 戴尔推出更高性能的PowerEdge产品组合 助力企业加速取得AI成果 云服务器企业服务器源码库网站建设b2b信息平台亿华云香港物理机