小明永久免费大陆在线观看-小明永久免费视频-小明永久视频免费播放-小嫩妇好紧好爽再快视频-小嫩嫩12欧美-小日本xxx

首頁 資訊 > 業界 > 正文

谷歌安全軟件供應鏈的突破性框架-世界短訊

谷歌周三宣布了0.1 Beta 版本的GUAC(Graph for Understanding Artifact Composition 的縮寫),供組織保護其軟件供應鏈。


(相關資料圖)

為此,這家搜索巨頭將開源框架作為 API 提供給開發人員,以集成他們自己的工具和策略引擎。

了解工件構成圖 (GUAC) 為您提供了對軟件供應鏈安全狀況的有條理且可操作的見解。GUAC 吸收軟件安全元數據,如 SBOM,并繪制出軟件之間的關系,以便您可以充分了解您的軟件安全位置。使用 GUAC,您可以推動更高級別的組織成果,例如審計、政策、風險管理,甚至開發人員協助。

GUAC 如何運作

GUAC旨在將來自不同來源的軟件安全元數據聚合到一個圖形數據庫中,該圖形數據庫映射出軟件之間的關系,幫助組織確定一個軟件如何影響另一個軟件。

“用于理解工件組成的圖表 (GUAC) 為您提供了對軟件供應鏈安全位置的有條理和可操作的見解,”谷歌在其文檔中說。

“GUAC 攝取軟件安全元數據,如 SBOM,并繪制出軟件之間的關系,以便您可以充分了解您的軟件安全位置。”

換句話說,它旨在將軟件材料清單 (SBOM) 文檔、SLSA 證明、OSV 漏洞源、deps.dev 見解和公司的內部私有元數據匯集在一起,以幫助更好地描繪風險概況并可視化關系在工件、包和存儲庫之間。

有了這樣的設置,目標是應對備受矚目的供應鏈攻擊,制定補丁計劃,并迅速應對安全威脅。

“例如,GUAC 可用于證明構建器受到損害(例如,通過憑據泄漏或惡意軟件的攝入),然后查詢受影響的工件,”谷歌說。

“這使 [首席信息安全官] 能夠輕松制定政策,禁止使用爆炸半徑內的任何軟件。”

關鍵詞:

最近更新

關于本站 管理團隊 版權申明 網站地圖 聯系合作 招聘信息

Copyright © 2005-2023 創投網 - www.zhigu.net.cn All rights reserved
聯系我們:39 60 29 14 2@qq.com
皖ICP備2022009963號-3

亚洲av综合久久九九 | 国产av人人夜夜澡人人爽麻豆 | 天天爽夜夜爽夜夜爽精品视频 | 亚洲日韩精品无码专区网址 | 精品国产乱码一区二区三区 | 五月婷婷俺也去开心 | 国产亚洲精品aaaa片小说 | 欧美性色黄大片手机版 | 中文无码精品一区二区三区 | 亚洲狠狠婷婷综合久久久久图片 | 国模精品一区二区三区 | 18女下面流水不遮图 | 国产精品va在线播放我和闺蜜 | 国产成人一区二区三中文 | 久久精品女人天堂 | 免费人成年激情视频在线观看 | 成人免费视频在线看 | 两口子交换真实刺激高潮 | 亚洲精品97久久中文字幕无码 | 又粗又猛又黄又爽无遮挡 | 天堂8在线天堂资源bt | 国产精品美女久久久免费 | 亚洲精品无码av中文字幕电影网站 | 久久久久久久岛国免费播放 | 精品在线免费观看视频 | 少妇被粗大的猛烈进出视频 | 国产精品久久久久久亚洲影视 | 长腿校花无力呻吟娇喘 | 1024你懂的国产日韩欧美 | 无码人妻久久一区二区三区不卡 | 韩国一级淫片视频免费播放 | 男人添女人下部高潮全视频 | 国精品人妻无码一区二区三区性色 | 91精品国产免费久久久久久青草 | 亚洲av无码久久 | 国产三级久久精品三级 | 热久久国产欧美一区二区精品 | 成年大片免费高清在线看黄 | 熟女人妻一区二区三区免费看 | 区二区欧美性插b在线视频网站 | 国产69精品久久久久777 |