Xygeni Build Security

Beveilig uw bouwproces van code tot implementatie

Build Security held

Schakel continue integriteit, artefactverificatie en attestatie in om manipulatie te voorkomen zonder uw ontwikkelingsproces te vertragen

Integreer Attestatie in uw Pipelines Gemakkelijk

Voeg slechts één regel toe aan uw pipelines om bewijsmateriaal te verzamelen uit elke fase van het bouwproces en automatisch SLSA-attesten te genereren.

Verifieer artefacten en materialen in realtime

Zorg ervoor dat al het softwaremateriaal, van broncode tot beveiligingsrapporten, veilig wordt geverifieerd met artefacthandtekeningcontroles, zodat er geen compromissen worden gesloten.

Blokkeer gemanipuleerde artefacten vóór levering en inzet

Implementeer beveiligingspoorten in uw CI/CD pipelines om gemanipuleerde artefacten te blokkeren vóór levering en ervoor te zorgen dat ze opnieuw worden geverifieerd vóór implementatie, waardoor wordt voorkomen dat er tijdens de productie of na levering inbreuken worden gepleegd.

 

Xygeni Build Security's mogelijkheden en functionaliteiten

Compatibel met elk register

Sla attesten eenvoudig op en beheer ze in het register van uw keuze. Zo beschikt u over flexibele opslagopties voor al uw software-artefacten.
Attesten compatibel met elk register
sleutelloze handtekeningen

Sleutelloze handtekeningen voor vereenvoudigde beveiliging

Verbeter uw beveiliging met sleutelloze handtekeningen en maak gebruik van tijdelijke sleutels voor het ondertekenen van attestaties, zonder dat u langlopende cryptografische sleutels hoeft te beheren.

Ondersteuning SLSA Provenance en aangepaste in-toto-attestaties

Maak gebruik van de krachtige mogelijkheden van in-toto-attestaties om gedetailleerde, aanpasbare inzichten vast te leggen in elke stap van uw softwarebouwproces met maximale details en voorafcision.
SLSA InToto
Attestatie voor meerdere predicaten

Attestatie voor meerdere predicaten

Ondersteuning voor verschillende attestatiepredicaten, inclusief resultaten van kwetsbaarheidsscans, SBOM formaten zoals SPDX en CycloneDX en testresultaten, waardoor u een compleet beeld krijgt van uw bouwproces.

Altijd toegang tot attestaties

Bekijk en download eenvoudig alle gegenereerde attesten, zodat u in realtime toegang hebt tot cruciaal beveiligingsbewijs en de herkomst van uw software in de gehele toeleveringsketen.
slsa-framework-supply-chain-levels-voor-software-artefacten

STARTEN

met Xygeni All-In-One AppSec-platform