Enable javascript in your browser for better experience. Need to know to enable it?

÷ÈÓ°Ö±²¥

Publicado : Mar 29, 2022
N?O ENTROU NA EDI??O ATUAL
Este blip n?o est¨¢ na edi??o atual do Radar. Se esteve em uma das ¨²ltimas edi??es, ¨¦ prov¨¢vel que ainda seja relevante. Se o blip for mais antigo, pode n?o ser mais relevante e nossa avalia??o pode ser diferente hoje. Infelizmente, n?o conseguimos revisar continuamente todos os blips de edi??es anteriores do Radar. Saiba mais
Mar 2022
Experimente ?

Um dos elementos-chave para melhorar a "seguran?a da cadeia de fornecimento" ¨¦ usar uma lista de materiais de software (SBOM). Por isso, publicar uma SBOM junto com o artefato de software ¨¦ cada vez mais importante. ¨¦ uma ferramenta CLI e biblioteca Go para gerar SBOMs a partir de imagens de cont¨ºiner e sistemas de arquivos. A SBOM pode ser gerada em v¨¢rios formatos, incluindo JSON, CycloneDX e SPDX. A sa¨ªda SBOM do Syft pode ser usada pelo Grype para verifica??o de vulnerabilidades. Uma forma de publicar a SBOM gerada junto com a imagem ¨¦ adicion¨¢-la como um atestado usando Cosign. Isso permite que os consumidores da imagem verifiquem a SBOM e a usem para an¨¢lise adicional.

Inscreva-se para receber a newsletter do Technology Radar

?

?

Seja assinante

?

?

Visite nosso arquivo para acessar os volumes anteriores