伊人94I在线观看亚洲专区Iwww.色天使.comI福利视频精品I91在线视频中文字幕I91在线免费观看网站I一区二区三区人妻I99久久精品电影I免费完整91国语版Iwww.日日日I香蕉视频精品亚洲一区二区三区在线播I日韩极品视频在线观看IAV免费片I91急促丨高潮丨对白丨合集I少妇99I粉嫩绯色Av一区二区在线观看I91精品国产一区二区I91爱操

首頁 資訊 > 業界 > 正文

谷歌安全軟件供應鏈的突破性框架-世界短訊

谷歌周三宣布了0.1 Beta 版本的GUAC(Graph for Understanding Artifact Composition 的縮寫),供組織保護其軟件供應鏈。


(相關資料圖)

為此,這家搜索巨頭將開源框架作為 API 提供給開發人員,以集成他們自己的工具和策略引擎。

了解工件構成圖 (GUAC) 為您提供了對軟件供應鏈安全狀況的有條理且可操作的見解。GUAC 吸收軟件安全元數據,如 SBOM,并繪制出軟件之間的關系,以便您可以充分了解您的軟件安全位置。使用 GUAC,您可以推動更高級別的組織成果,例如審計、政策、風險管理,甚至開發人員協助。

GUAC 如何運作

GUAC旨在將來自不同來源的軟件安全元數據聚合到一個圖形數據庫中,該圖形數據庫映射出軟件之間的關系,幫助組織確定一個軟件如何影響另一個軟件。

“用于理解工件組成的圖表 (GUAC) 為您提供了對軟件供應鏈安全位置的有條理和可操作的見解,”谷歌在其文檔中說。

“GUAC 攝取軟件安全元數據,如 SBOM,并繪制出軟件之間的關系,以便您可以充分了解您的軟件安全位置。”

換句話說,它旨在將軟件材料清單 (SBOM) 文檔、SLSA 證明、OSV 漏洞源、deps.dev 見解和公司的內部私有元數據匯集在一起,以幫助更好地描繪風險概況并可視化關系在工件、包和存儲庫之間。

有了這樣的設置,目標是應對備受矚目的供應鏈攻擊,制定補丁計劃,并迅速應對安全威脅。

“例如,GUAC 可用于證明構建器受到損害(例如,通過憑據泄漏或惡意軟件的攝入),然后查詢受影響的工件,”谷歌說。

“這使 [首席信息安全官] 能夠輕松制定政策,禁止使用爆炸半徑內的任何軟件。”

關鍵詞:

最近更新

關于本站 管理團隊 版權申明 網站地圖 聯系合作 招聘信息

Copyright © 2005-2023 創投網 - m.mslower.cn All rights reserved
聯系我們:39 60 29 14 2@qq.com
皖ICP備2022009963號-3

主站蜘蛛池模板: 综合网av| 91黄视频在线 | 欧美精品黑人性xxxx | 99亚洲精品在线 | 麻豆视频免费入口 | 伊人久久电影网 | 国产精品国产三级国产不产一地 | 麻豆国产电影 | 一区二区精品在线 | 免费成人av | 奇米777777 | 91av亚洲| 国产麻豆剧传媒免费观看 | 少妇av网| 草久电影| 夜夜高潮夜夜爽国产伦精品 | 综合铜03| 国产美女视频黄a视频免费 久久综合九色欧美综合狠狠 | 亚洲欧美偷拍另类 | 五月婷婷综合久久 | 欧美aaaxxxx做受视频 | 国内外成人在线 | 日韩av福利在线 | 99爱视频 | 久久久黄视频 | 日韩av三区 | 免费中文字幕 | 99热在线看| 麻豆一区二区三区视频 | 国产免费一区二区三区最新6 | 中文字幕在线观看视频一区 | 国产成人一二片 | 丁香六月网 | 日韩在线中文字幕视频 | 色综合色综合色综合 | 国产成年免费视频 | 天堂v中文 | 精品国产片 | 国产97在线看 | 亚洲dvd| 99热国产在线中文 |