您现在的位置是:系统运维 >>正文
谷歌安全软件供应链的突破性框架
系统运维5人已围观
简介谷歌周三宣布了0.1 Beta 版本的GUACGraph for Understanding Artifact Composition 的缩写),供组织保护其软件供应链。为此,这家搜索巨头将开源框架作 ...
谷歌周三宣布了0.1 Beta 版本的谷歌供GUAC(Graph for Understanding Artifact Composition 的缩写) ,供组织保护其软件供应链 。安全
为此 ,软件这家搜索巨头将开源框架作为 API 提供给开发人员 ,突破以集成他们自己的性框工具和策略引擎。
了解工件构成图 (GUAC) 为您提供了对软件供应链安全状况的谷歌供有条理且可操作的见解。GUAC 吸收软件安全元数据 ,亿华云安全如 SBOM ,软件并绘制出软件之间的突破关系 ,以便您可以充分了解您的性框软件安全位置 。使用 GUAC ,谷歌供您可以推动更高级别的安全组织成果 ,例如审计、软件政策、突破风险管理,高防服务器性框甚至开发人员协助 。
GUAC 如何运作

GUAC旨在将来自不同来源的软件安全元数据聚合到一个图形数据库中,该图形数据库映射出软件之间的关系,帮助组织确定一个软件如何影响另一个软件。
“用于理解工件组成的图表 ( GUAC ) 为您提供了对软件供应链安全位置的有条理和可操作的见解 ,”谷歌在其文档中说。模板下载

“GUAC 摄取软件安全元数据,如 SBOM,并绘制出软件之间的关系,以便您可以充分了解您的软件安全位置 。”
换句话说,它旨在将软件材料清单 (SBOM) 文档 、SLSA 证明、OSV 漏洞源 、deps.dev 见解和公司的云计算内部私有元数据汇集在一起 ,以帮助更好地描绘风险概况并可视化关系在工件、包和存储库之间。
有了这样的设置,目标是应对备受瞩目的供应链攻击,制定补丁计划,并迅速应对安全威胁。
“例如 ,免费模板GUAC 可用于证明构建器受到损害(例如 ,通过凭据泄漏或恶意软件的摄入),然后查询受影响的工件 ,”谷歌说。
“这使 [首席信息安全官] 能够轻松制定政策,禁止使用爆炸半径内的任何软件 。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/752d699241.html
相关文章
亲乌黑客发动报复式袭击,俄罗斯互联网服务提供商遭遇重创
系统运维Bleeping Computer 网站消息,一个名为 "Blackjack "的亲乌黑客组织声称对俄罗斯互联网服务提供商 M9com 发动了网络攻击活动,作为对俄罗斯威胁攻击者袭击移动运营商 Kyi ...
【系统运维】
阅读更多操作系统/虚拟化安全知识域:用于内存保护的现代硬件扩展
系统运维用于内存保护的现代硬件扩展此外,虽然分段大多已失效,但除了分页之外,还有许多其他形式的硬件支持用于内存保护。例如,许多机器都支持缓冲区边界检查,有些可以追溯到四分之一世纪或更长时间。但是,为了说明相应 ...
【系统运维】
阅读更多2023年网络安全的主要趋势
系统运维研究表明,企业的安全领导者必须以人为本来建立有效的网络安全计划。根据调研机构Gartner公司的研究,企业的安全和风险管理领导者在创建和实施符合行业趋势的网络安全计划时,必须重新考虑在网络安全技术和以 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- iOS10.2.1省电的技巧(提高iPhone续航的有效方法)
- 电脑学做表格的教程(快速掌握电脑学做表格的技巧)
- 笔记本电脑运行缓慢的解决方法(15个简单步骤让你的笔记本电脑恢复高效)
- HTC M9/M9+系统将升级到Android M
- 掌握WTGU盘的完整教程(一站式学习WTGU盘操作,轻松应对各种数据存储需求)
- 三星s6重力感应问题是否常见
- 华硕ZX50笔记本电脑的性能和功能如何?(探索华硕ZX50笔记本电脑的一切)
- 选择虚拟光驱软件,享受便捷光盘管理(比较虚拟光驱软件,找到最佳解决方案)
- androidM有什么功能 安卓M系统功能一览
- 长城HOPE7000DS(突破传统,开创未来的全新一代车型) 云服务器源码库b2b信息平台亿华云香港物理机企业服务器网站建设