මෘදුකාංග සැපයුම් දාම ප්රහාර පෙර නොවූ විරූ වේගයකින් ඉහළ යමින් පවතී. අනුව ආරක්ෂකයෙක්, මෙම ප්රහාර වැඩි වී ඇත 742% පසුගිය වසර තුන තුළ, සාම්ප්රදායික ආරක්ෂක පියවර තවදුරටත් ප්රමාණවත් නොවන බව පැහැදිලි කරමින්. ප්රතිචාර වශයෙන්, මෘදුකාංග කෞතුක වස්තු (SLSA) සඳහා සැපයුම් දාම මට්ටම් සංවිධානවලට ඔවුන්ගේ මෘදුකාංග සංවර්ධන ක්රියාවලීන් අවසානයේ සිට අවසානය දක්වා ශක්තිමත් කිරීමට උපකාර කිරීම සඳහා රාමුවක් සකස් කරන ලදී.
SLSA රාමුව යනු කුමක්ද?
මූලාශ්රය: SLSA
SLSA රාමුව (මෘදුකාංග කෞතුක වස්තු සඳහා සැපයුම් දාම මට්ටම්), උච්චාරණය කරන්නේ “සල්සා", යනු මෘදුකාංග සංවර්ධනයේ සිට යෙදවීම දක්වා ආරක්ෂා කරන පුළුල් ආරක්ෂක රාමුවකි. එය ආරක්ෂක මට්ටම් හතරක් නිර්වචනය කරයි, ඒ සෑම එකක්ම එහි ජීවන චක්රය පුරාවට මෘදුකාංග ආරක්ෂාව සහ විනිවිදභාවය වැඩි දියුණු කිරීම සඳහා පෙර එක මත ගොඩනැගීම.
මට්ටම් හතර පිළිබඳ ඉක්මන් දළ විශ්ලේෂණයක් මෙන්න:
- 1 මට්ටම: මූලික අඛණ්ඩතාව - ස්වයංක්රීය ගොඩනැගීම් සහ පාලිත පරිසරයන් සහතික කරමින්, සොයා ගැනීමේ හැකියාව සඳහා අඩිතාලම දමයි.
- 2 වන මට්ටම: සම්භවය - මෘදුකාංග කෞතුක වස්තු වල මූලාරම්භය නිරීක්ෂණය කරයි, ඒවා ඒවායේ මූලාශ්රයට නැවත සොයා ගත හැකි බව සහතික කරයි.
- 3 වන මට්ටම: ආරක්ෂාව – අපයෝජනයන් හඳුනා ගැනීම සඳහා ප්රවේශ පාලන සහ ප්රතිනිෂ්පාදනය කළ හැකි ගොඩනැගීම් ක්රියාත්මක කරයි.
- 4 වන මට්ටම: උපරිම ආරක්ෂාව - විකෘති කළ නොහැකි, හර්මෙටික් ගොඩනැගීම් සහ දැඩි මූලාරම්භක පාලනයන් සමඟ ඉහළම මට්ටමේ ආරක්ෂාවක් සපයයි.
සයිජෙනි ආරක්ෂක පාරිභාෂික ශබ්ද මාලාව
මෘදුකාංග රාමුව සඳහා සැපයුම් දාම මට්ටම් (SLSA) මෘදුකාංග සැපයුම් දාම ආරක්ෂක අවදානම් වලින් ආරක්ෂා කිරීමට උපකාරී වේ. එය සමාගම් මූලික ස්වයංක්රීයකරණයේ සිට සම්පූර්ණයෙන්ම සොයා ගත හැකි සහ විකෘති-ප්රතිරෝධී ක්රියාවලීන් දක්වා මඟ පෙන්වන ප්රගතිශීලී මට්ටම් භාවිතා කරමින් මෘදුකාංග ආරක්ෂිතව ගොඩනගා බෙදා හැරීම සහතික කරයි.
SLSA ඉතා වැදගත් වන්නේ ඇයි? CI/CD Pipelines
DevOps භාවිතා කරන විට සහ CI/CD pipelineමෘදුකාංග සංවර්ධනය වේගවත් කරන අතරම, ඒවා අවදානම් ද හෙළි කරයි. ප්රහාරකයින්ට මෙම හිඩැස්වලින් ප්රයෝජන ගත හැක්කේ ද්වේෂසහගත කේත එන්නත් කිරීමෙන් හෝ පරායත්තතා විකෘති කිරීමෙනි. මෘදුකාංග කෞතුක වස්තු සඳහා සැපයුම් දාම මට්ටම් සංවර්ධන ක්රියාවලියේ සෑම පියවරක්ම ආරක්ෂිත, විනිවිද පෙනෙන සහ සත්යාපනය කළ හැකි බව සහතික කිරීමෙන් මෙම අභියෝගවලට මුහුණ දෙයි.
- දෘශ්යතාව සහ සොයා ගැනීමේ හැකියාව: SLSA ඔබගේ සෑම වෙනස්කමක්ම සහ සංරචකයක්ම නිරීක්ෂණය කරයි pipeline, අවදානම් කල්තියා හඳුනා ගැනීම පහසු කරයි.
- ක්රියාශීලී ආරක්ෂාව: එය අවදානම් හඳුනාගෙන ඒවා සූරාකෑමට පෙර අවම කරයි.
- Standardකරණය: SLSA පිළිගත් standard මෘදුකාංග කෞතුක වස්තු සුරක්ෂිත කිරීම, සංවර්ධන ක්රියාවලීන් හරහා අනුකූලතාව සහතික කිරීම සඳහා.
Xygeni SLSA අනුකූලතාවයට සහාය දක්වන ආකාරය
SLSA අනුකූලතාවය සාක්ෂාත් කර ගැනීම යනු ආරක්ෂක කොටු පරීක්ෂා කිරීම පමණක් නොවේ, එය සංවර්ධනය වේගවත් හා කාර්යක්ෂමව තබා ගනිමින් ඔබේ මෘදුකාංග සැපයුම් දාමය ආරක්ෂා කිරීම ගැන ය. DevOps කණ්ඩායම් සඳහා, ආරක්ෂාව සහ වේගය සමතුලිත කිරීම අභියෝගාත්මක විය හැකිය, විශේෂයෙන් වේගයෙන් ගමන් කිරීමේදී. CI/CD pipelines. ඔබේ මෘදුකාංග සැපයුම් දාමය SLSA රාමුව සපුරාලීම සහ ඉක්මවා යාම සහතික කිරීම සඳහා තීරණාත්මක ආරක්ෂක කාර්යයන් ස්වයංක්රීය කිරීම සඳහා Xygeni මැදිහත් වන්නේ මෙහිදීය. standards, ඔබේ වැඩ ප්රවාහය මන්දගාමී නොකර.
1. ගොඩනැගීමේ අඛණ්ඩතාව ස්වයංක්රීය කිරීම - SLSA මට්ටම 1
මෘදුකාංග සුරක්ෂිත කිරීමේ පළමු පියවර වන්නේ අනුකූලතාවයි. Xygeni ඒකාබද්ධ වන්නේ CI/CD pipelines, ගොඩනැගීම් අධීක්ෂණය ස්වයංක්රීය කිරීම සහ සෑම ගොඩනැගීමක්ම නැවත නැවතත් කළ හැකි, සත්යාපනය කළ හැකි ක්රියාවලියක් අනුගමනය කරන බව සහතික කිරීම. අතින් දෝෂ ඉවත් කිරීමෙන් සහ ආරක්ෂක අවදානම් අඩු කිරීමෙන්, Xygeni කණ්ඩායම්වලට SLSA රාමුව 1 මට්ටමේ අනුකූලතාවය පහසුවෙන් සපුරාලීමට උපකාරී වේ. මෙයින් අදහස් කරන්නේ ආරම්භයේ සිටම, ඔබේ ගොඩනැගීම් ආරක්ෂා කර පෙළගස්වා ඇති බවයි හොඳ පරිචයන්.
2. සම්භවය සහ සොයා ගැනීමේ හැකියාව සහතික කිරීම - SLSA මට්ටම 2
ඔබේ මෘදුකාංග සංරචක පැමිණෙන්නේ කොහෙන්දැයි දැන ගැනීම ආරක්ෂාව සඳහා අත්යවශ්ය වේ. SLSA රාමුව 2 වන මට්ටමේ දී, Xygeni සෑම කෞතුක වස්තුවකම ආරම්භය ස්වයංක්රීයව නිරීක්ෂණය කරයි, වෙනස් කළ නොහැකි වෙනස් කළ නොහැකි වාර්තා නිර්මාණය කරයි. ඔබේ මෘදුකාංගයට පූර්ණ දෘශ්යතාවක් සහිතව. pipeline, කණ්ඩායම්වලට සෑම සංරචකයක්ම එහි ප්රභවයට ආපසු සොයා ගත හැකි අතර, එමඟින් අනවසර වෙනස්කම් හඳුනා ගැනීම සහ සැපයුම් දාම ප්රහාර වැළැක්වීම පහසු කරයි.
3. ආරක්ෂක පාලනයන් ශක්තිමත් කිරීම, SLSA මට්ටම 3
ආරක්ෂක තර්ජන වර්ධනය වන විට, ශක්තිමත් ආරක්ෂාවක් අවශ්ය වේ. SLSA රාමුවේ 3 වන මට්ටමේ දී, Xygeni තත්ය කාලීන යැපීම් ලුහුබැඳීම සහ ළඟා විය හැකි විශ්ලේෂණය වැනි උසස් ආරක්ෂක පාලනයන් හඳුන්වා දෙයි. ඇඟවීම් සමඟ කණ්ඩායම් අධික ලෙස පැටවීම වෙනුවට, Xygeni සූරාකෑමට ලක් නොවන අවදානම් පෙරහන් කරයි, එමඟින් සංවර්ධකයින්ට සැබෑ අවදානම් කෙරෙහි අවධානය යොමු කිරීමට ඉඩ සලසයි. බිල්ට්-ඉන් යැපීම් චෙක්පත් සමඟ, තෙවන පාර්ශවීය සංරචක භාවිතා කිරීමට පෙර දැඩි ආරක්ෂක සමාලෝචනයකට භාජනය වේ.
4. හර්මෙටික් බිල්ඩ්ස් සමඟ උපරිම ආරක්ෂාව ලබා ගැනීම, SLSA මට්ටම 4
SLSA රාමුවේ 4 වන මට්ටමේ දී, මෘදුකාංග ආරක්ෂාව එහි ඉහළම මට්ටමට ළඟා වේ. standard. බාහිර, සත්යාපනය නොකළ යැපීම් මත යැපීම වළක්වන හර්මෙටික් ගොඩනැගීම්, සෑම ගොඩනැගීමක්ම ආරක්ෂිත සහ විකෘති-ප්රතිරෝධී බව සහතික කිරීම සඳහා යතුරයි. Xygeni මෙම ක්රියාවලිය ස්වයංක්රීය කරයි, සෑම කෞතුක වස්තුවක්ම පාලිත, හුදකලා පරිසරයක ජනනය වන බව සහතික කරයි. ගොඩනැගීමේ සෑම පියවරක්ම සත්යාපනය කිරීමෙන්, වෙනස්කම් ලොග් කිරීමෙන් සහ අනවසර වෙනස් කිරීම් වැළැක්වීමෙන්, Xygeni සංවර්ධනය මන්දගාමී නොකර මෘදුකාංග අඛණ්ඩතාව පිළිබඳ පූර්ණ විශ්වාසයක් ලබා දෙයි.
Xygeni සමඟින්, SLSA අනුකූලතාවය සාක්ෂාත් කර ගැනීම සරල, ස්වයංක්රීය සහ ඔබේ CI/CD pipelines.
කෙසේද Xygeni Build Security SLSA සහතිකකරණ ශක්තිමත් කරයි
මෘදුකාංග කෞතුක වස්තු අනුකූලතාව සඳහා සැපයුම් දාම මට්ටම් සාක්ෂාත් කර ගැනීම යනු ගොඩනැගීම් නිරීක්ෂණය කිරීම පමණක් නොවේ, එයට සම්භවය, සත්යාපනය සහ අඛණ්ඩ ආරක්ෂක බලාත්මක කිරීම අවශ්ය වේ. Xygeni Build Security මෙම ක්රියාවලිය සරල කරන්නේ සහතික කිරීමේ උත්පාදනය ස්වයංක්රීය කිරීම, වලංගුකරණය සහ කළමනාකරණය, සංවර්ධකයින් සඳහා අමතර වැඩ එකතු නොකර ඔබේ මෘදුකාංගයේ අඛණ්ඩතාව සහතික කිරීම පහසු කරයි.
සහතික කිරීම් ස්වයංක්රීයව ජනනය කිරීම
මෘදුකාංග කෙරෙහි විශ්වාසය ආරම්භ වන්නේ ශක්තිමත්, සත්යාපනය කළ හැකි සහතික කිරීම් සමඟිනි. Xygeni හි SALT (Software Attestations Layer for Trust) සෑම ගොඩනැගීමක් සඳහාම ස්වයංක්රීයව SLSA-අනුකූල සහතික කිරීම් නිර්මාණය කරයි, එහි අඛණ්ඩතාව සහතික කර එහි මූලාරම්භය නිරීක්ෂණය කරයි. මෙය ගොඩනැගීමේ ක්රියාවලියේ සෑම පියවරක්ම ලේඛනගත කර ඇති, විකෘති කළ නොහැකි සහ ආරක්ෂිත බව සහතික කරයි.
පහසු සත්යාපනය සහ මධ්යගත කළමනාකරණය
බහුවිධ හරහා සහතික කිරීම් කළමනාකරණය කිරීම pipelines අතිමහත් විය හැක. සමඟ සයිජෙනි, කණ්ඩායම්වලට සහතික කිරීම් පහසුවෙන් සත්යාපනය කළ හැකි අතර, සෑම මෘදුකාංග සංරචකයක්ම ආරක්ෂක ප්රතිපත්ති සමඟ පෙළගැසී ඇති බව සහතික කරයි. Xygeni වේදිකාව සහතික කිරීමේ කළමනාකරණය මධ්යගත කරයි, මෘදුකාංග කෞතුක වස්තු සඳහා සැපයුම් දාම මට්ටම් සමඟ අනුකූලතාවය නිරීක්ෂණය කිරීමට, විගණනය කිරීමට සහ බලාත්මක කිරීමට තනි ස්ථානයක් සපයයි. NIST SP 800-204D standards.
වාටිමූට්ටු රහිත CI/CD වේගවත් දරුකමට හදා ගැනීම සඳහා ඒකාබද්ධ කිරීම
ආරක්ෂාව සංවර්ධකයින් සමඟ වැඩ කළ යුතුයි, ඔවුන්ට එරෙහිව නොවේ. Xygeni SALT පවතින ඒවාට සුමටව ඒකාබද්ධ වේ CI/CD pipelines, විධාන රේඛා ප්රවේශ්යතාව (CLI) සහ ස්වයංක්රීය ආරක්ෂක බලාත්මක කිරීම පිරිනමයි. ඔබේ කණ්ඩායම GitHub, GitLab, Jenkins, හෝ Azure DevOps භාවිතා කළත්, Xygeni තත්ය කාලීන සහතික කිරීමේ වලංගුකරණය සක්රීය කරයි, ගොඩනැගීම් ආරක්ෂිත බවත් සෑම පරිසරයකම සම්පූර්ණයෙන්ම සත්යාපනය කළ හැකි බවත් සහතික කරයි.
බාධාවකින් තොරව අන්තයටම අනුකූල වීම
සෑම මෘදුකාංග කෞතුක වස්තුවක්ම ගුප්ත ලේඛනමය වශයෙන් සත්යාපනය කළ හැකි සහතික කිරීම් මගින් සහාය දක්වන බව සහතික කිරීමෙන් Xygeni SLSA අනුකූලතාව පහසු කරයි. ස්වයංක්රීය සත්යාපනය, සම්පූර්ණ සම්භවය නිරීක්ෂණය සහ ගැඹුරු CI/CD ඒකාබද්ධ කිරීම, කණ්ඩායම්වලට ඉහළම ආරක්ෂාව සපුරාලිය හැකිය standardසංවර්ධනය මන්දගාමී නොකර.
සමඟ Xygeni Build Security, SLSA සහතික කිරීමේ අනුකූලතාව සාක්ෂාත් කර ගැනීම සරල, ස්වයංක්රීය සහ ඔබේ DevSecOps වැඩ ප්රවාහයන් තුළ සම්පූර්ණයෙන්ම ඇතුළත් කර ඇත.
SLSA රාමුව ක්රියාත්මක කිරීම සඳහා හොඳම පිළිවෙත්
මෘදුකාංග කෞතුක වස්තු රාමුව සඳහා සැපයුම් දාම මට්ටම් ඔබේ වැඩ ප්රවාහයට ඒකාබද්ධ කිරීම සඳහා ආරක්ෂාව සහ කාර්යක්ෂමතාව සමතුලිත කිරීම අවශ්ය වේ. කුඩා, සම්බන්ධිත කොටස්කරුවන් ආරම්භ කිරීමෙන්, ස්වයංක්රීයකරණය උත්තේජනය කිරීමෙන් සහ ප්රතිපෝෂණ මත පදනම්ව පුනරාවර්තනය කිරීමෙන්, ඔබට ඔබේ මෘදුකාංග සැපයුම් දාමය සුරක්ෂිත කරන්න කඩිසරකම පවත්වා ගනිමින්. Xygeni සෑම පියවරකටම සහාය දක්වන ආකාරය මෙන්න.
1. මූලික තක්සේරුවක් පැවැත්වීම.
ඔබගේ වත්මන් මෘදුකාංග සංවර්ධන ක්රියාවලීන් ඇගයීමට ලක් කර SLSA රාමු අවශ්යතාවලට සාපේක්ෂව හිඩැස් හඳුනා ගන්න. Xygeni තීරණාත්මක වත්කම් සහ පරායත්තතා සිතියම්ගත කිරීමට උපකාරී වේ. එය අවදානම් හඳුනාගෙන SLSA සපුරාලීම සඳහා වැඩිදියුණු කළ යුතු ක්ෂේත්ර ඉස්මතු කරයි. standards.
2. කොටස්කරුවන් කලින් සම්බන්ධ කරගන්න
සැපයුම් දාම අවදානම් අඩු කිරීම වැනි SLSA ඒකාබද්ධතාවයේ ප්රතිලාභ පෙන්වීමෙන් සංවර්ධන, ආරක්ෂක සහ මෙහෙයුම් කණ්ඩායම් වලින් ආරක්ෂිත මිලදී ගැනීමක් ලබා ගන්න. Xygeni පැහැදිලි වාර්තා සපයන අතර, එමඟින් පාර්ශවකරුවන්ට ප්රගතිය නිරීක්ෂණය කිරීමට සහ SLSA හි වටිනාකම තේරුම් ගැනීමට පහසු වේ.
3. ක්රමයෙන් කුඩා හා පරිමාණය ආරම්භ කරන්න
කුඩා පරිමාණයෙන් SLSA භාවිතයන් පරීක්ෂා කිරීම සඳහා ව්යාපෘතියක් නියමු කරන්න. ඔබේ කණ්ඩායම වඩාත් සුවපහසු වන විට විශාල ව්යාපෘති වෙත පරිමාණය කරන්න. Xygeni හි මෙවලම් මඟින් ස්වයංක්රීය ගොඩනැගීම් සහ ඔබේ මෘදුකාංගයේ මූලාරම්භය නිරීක්ෂණය කිරීමෙන් ආරම්භ කර SLSA භාවිතයන් ක්රමයෙන් ආරම්භ කිරීම සහ යෙදීම පහසු කරයි.
4. SLSA පරිචයන් පවතින වැඩ ප්රවාහවලට ඒකාබද්ධ කරන්න
SLSA භාවිතයන් ඔබේ පරිගණකයට ඇතුළත් කිරීමට ස්වයංක්රීයකරණය භාවිතා කරන්න. CI/CD pipelines, අතින් කරන උත්සාහය අවම කිරීම සහ අනුකූලතාව සහතික කිරීම. Xygeni ගැඹුරින් ඒකාබද්ධ වේ CI/CD pipelines, ගොඩනැගීම් අධීක්ෂණය, යැපුම් විශ්ලේෂණය සහ ප්රභව උත්පාදනය වැනි ආරක්ෂක කාර්යයන් ස්වයංක්රීය කිරීම.
5. පුහුණුව සහ සම්පත් සැපයීම
පුහුණු වැඩසටහන් සහ පැහැදිලි ලියකියවිලි හරහා කණ්ඩායම් SLSA අවශ්යතා සම්පූර්ණයෙන්ම තේරුම් ගන්නා බවට සහතික වන්න. Xygeni පුහුණුව සහ ඇතුළත් කිරීම සමඟ සහාය ලබා දෙයි, පරිශීලක-හිතකාමී අතුරුමුහුණත් සහ පහසු අනුවර්තනය සඳහා සවිස්තරාත්මක වාර්තා සපයයි.
6. නිතිපතා සමාලෝචනය කර පුනරාවර්තනය කරන්න.
SLSA භාවිතයන්හි ඵලදායීතාවය නිතිපතා සමාලෝචනය කර ප්රතිපෝෂණ මත පදනම්ව සකස් කරන්න. Xygeni හි සවිස්තරාත්මක වාර්තා සහ විශ්ලේෂණ ඔබට ඉඩ සලසයි නිතිපතා ඔබගේ ආරක්ෂක උපාය මාර්ග නිරීක්ෂණය කර සකස් කරන්න.
7. SLSA ප්රජා සම්පත් භාවිතා කරන්න
හොඳම භාවිතයන් සඳහා SLSA ප්රජාව සමඟ සම්බන්ධ වී ඔබේ අත්දැකීම් බෙදා ගැනීමට නැවත දායක වන්න. Xygeni අනුකූලතාවයට සහාය වන අතර ඔබේ සංවිධානයට පුළුල් ආරක්ෂක උත්සාහයන් සමඟ සම්බන්ධව සිටීමට උපකාරී වේ.
8. අනුකූලතාව නිරීක්ෂණය කර බලාත්මක කරන්න
SLSA සමඟ අඛණ්ඩ අනුකූලතාවයක් සහතික කිරීම සඳහා තත්ය කාලීන අධීක්ෂණ සහ ස්වයංක්රීය බලාත්මක කිරීමේ යාන්ත්රණයන් ක්රියාත්මක කරන්න. Xygeni අනුකූලතාවය අඛණ්ඩව නිරීක්ෂණය කරන අතර ඕනෑම අවදානම් සඳහා ස්වයංක්රීය ඇඟවීම් යවයි, විශේෂයෙන් තෙවන පාර්ශවීය සංරචක වල. ආරක්ෂක බලාත්මක කිරීම ඔබේ CI/CD pipeline.
Xygeni සහ SLSA සමඟ ඔබේ අනාගතය සුරක්ෂිත කරගන්න
ඔබේ මෘදුකාංග සැපයුම් දාමය සුරක්ෂිත කිරීම තවදුරටත් තේරීමක් නොවේ, එය අත්යවශ්ය දෙයකි. SLSA රාමුව මූලික ආරක්ෂාවේ සිට දියුණු විකෘති-ප්රතිරෝධී ක්රම දක්වා ඔබේ මෘදුකාංගය ආරක්ෂා කිරීම සඳහා පැහැදිලි සැලැස්මක් ඔබට ලබා දෙයි. සමඟ සයිජෙනි, ඔබට අනුකූලතාවය සරල කර ඔබේ ආරක්ෂක පියවර පහසුවෙන් වර්ධනය කර ගත හැකි අතර, ඔබේ මෘදුකාංගය ආරක්ෂිතව, ශක්තිමත්ව සහ අනාගතයට සූදානම්ව තබා ගත හැකිය.
ඔබේ මෘදුකාංග සැපයුම් දාමය ආරක්ෂා කර ගැනීමට අවශ්යද? මෘදුකාංග කෞතුක වස්තු සඳහා සැපයුම් දාම මට්ටම් සපුරාලීමට Xygeni ඔබට උදව් කරන්නේ කෙසේදැයි බලන්න. standardඅදම ඔබේ ඩිජිටල් පද්ධති භාවිතා කර ආරක්ෂා කරගන්න.
නිතර අසන ප්රශ්න: SLSA රාමුව අවබෝධ කර ගැනීම CI/CD Pipelines
SLSA හොඳමද? Standard සදහා CI/CD Pipelines?
SLSA (මෘදුකාංග කෞතුක වස්තු සඳහා සැපයුම් දාම මට්ටම්) යනු වඩාත් පුළුල් හා පුළුල් ලෙස භාවිතා කරන ලද ආරක්ෂක රාමු වලින් එකකි. CI/CD pipelines. එය මෘදුකාංග සංවර්ධනය සුරක්ෂිත කිරීම, ගොඩනැගීමේ අඛණ්ඩතාව, සම්භවය සහ විකෘති කිරීමේ ප්රතිරෝධය කෙරෙහි අවධානය යොමු කිරීම සඳහා ව්යුහගත, ස්ථර ප්රවේශයක් සපයයි.
SLSA පමණක් නොවන අතර standard, එය කැපී පෙනෙන්නේ එයට හේතුව:
- මූලාශ්ර කේත අඛණ්ඩතාවයේ සිට යෙදවීම දක්වා සමස්ත මෘදුකාංග ජීවන චක්රය ආවරණය කරයි.
- පැහැදිලි ආරක්ෂක මට්ටම් (1-4) නිර්වචනය කරයි, එය විවිධ ආරක්ෂක අවශ්යතා සඳහා අනුවර්තනය කළ හැකිය.
- NIST SP 800-204D සහ OWASP වැනි අනෙකුත් ආරක්ෂක රාමු සමඟ ක්රියා කරයි. CI/CD ආරක්ෂක අවදානම්.
ශක්තිමත් කිරීමට බලාපොරොත්තු වන සංවිධාන සඳහා CI/CD ආරක්ෂාව සම්බන්ධයෙන් ගත් කල, SLSA විශිෂ්ට තේරීමක්. කෙසේ වෙතත්, නිශ්චිත අනුකූලතා අවශ්යතා මත පදනම්ව, සමහර කණ්ඩායම් NIST ද අනුගමනය කළ හැකිය, CIS, හෝ SLSA සමඟ කර්මාන්ත-විශේෂිත ආරක්ෂක රාමු.
SLSA රාමුව පාලනය කරන්නේ කවුද? CI/CD Pipelines?
SLSA පාලනය කරනු ලබන්නේ OpenSSF (Open Source Security පදනම), වැඩිදියුණු කිරීම සඳහා කැප වූ ලිනක්ස් පදනම් ව්යාපෘතියකි software supply chain security. OpenSSF SLSA රාමුව සංවර්ධනය කිරීම සහ පිරිපහදු කිරීම සඳහා Google, GitHub, Microsoft සහ අනෙකුත් කර්මාන්ත ප්රමුඛයන් සමඟ සමීපව කටයුතු කරයි.
SLSA ක්රියාකාරී කණ්ඩායම, නැගී එන තර්ජනවලට මුහුණ දීම, හොඳම භාවිතයන් සමඟ පෙළගැස්වීම සහ ආරක්ෂක භාවිතය වැඩිදියුණු කිරීම සඳහා රාමුව අඛණ්ඩව යාවත්කාලීන කරයි. CI/CD pipelines. SLSA සංවර්ධනයන් සඳහා දායක වීමට හෝ යාවත්කාලීනව සිටීමට කැමති ඕනෑම අයෙකුට සම්බන්ධ විය හැකිය OpenSSFහි ප්රජාව සහ වැඩ කරන කණ්ඩායම්.




