Adicione apenas uma linha ao seu pipelines para reunir evidências de cada estágio do processo de construção e gerar atestados SLSA automaticamente.
Garanta que todo material de software — do código-fonte aos relatórios de segurança — seja verificado com segurança com verificações de assinatura de artefatos, garantindo que não haja comprometimentos.
Implemente portões de segurança em seu CI/CD pipelines para bloquear artefatos adulterados antes da entrega e garantir que eles sejam verificados novamente antes da implantação, evitando qualquer comprometimento durante a produção ou após a entrega.