久久人妻av一区二区软件 ,欧美日韩中文亚洲另类春色,国产欧美亚洲精品a,亚洲a∨无码男人的天堂,精品亚洲人伦一区二区三区,国产美女精品一区二区,欧美精品aaa久久久影院,成人精品天堂一区二区三区
首頁 資訊 > 業界 > 正文

谷歌安全軟件供應鏈的突破性框架-世界短訊

谷歌周三宣布了0.1 Beta 版本的GUAC(Graph for Understanding Artifact Composition 的縮寫),供組織保護其軟件供應鏈。


(相關資料圖)

為此,這家搜索巨頭將開源框架作為 API 提供給開發人員,以集成他們自己的工具和策略引擎。

了解工件構成圖 (GUAC) 為您提供了對軟件供應鏈安全狀況的有條理且可操作的見解。GUAC 吸收軟件安全元數據,如 SBOM,并繪制出軟件之間的關系,以便您可以充分了解您的軟件安全位置。使用 GUAC,您可以推動更高級別的組織成果,例如審計、政策、風險管理,甚至開發人員協助。

GUAC 如何運作

GUAC旨在將來自不同來源的軟件安全元數據聚合到一個圖形數據庫中,該圖形數據庫映射出軟件之間的關系,幫助組織確定一個軟件如何影響另一個軟件。

“用于理解工件組成的圖表 (GUAC) 為您提供了對軟件供應鏈安全位置的有條理和可操作的見解,”谷歌在其文檔中說。

“GUAC 攝取軟件安全元數據,如 SBOM,并繪制出軟件之間的關系,以便您可以充分了解您的軟件安全位置。”

換句話說,它旨在將軟件材料清單 (SBOM) 文檔、SLSA 證明、OSV 漏洞源、deps.dev 見解和公司的內部私有元數據匯集在一起,以幫助更好地描繪風險概況并可視化關系在工件、包和存儲庫之間。

有了這樣的設置,目標是應對備受矚目的供應鏈攻擊,制定補丁計劃,并迅速應對安全威脅。

“例如,GUAC 可用于證明構建器受到損害(例如,通過憑據泄漏或惡意軟件的攝入),然后查詢受影響的工件,”谷歌說。

“這使 [首席信息安全官] 能夠輕松制定政策,禁止使用爆炸半徑內的任何軟件。”

關鍵詞:

最近更新

關于本站 管理團隊 版權申明 網站地圖 聯系合作 招聘信息

Copyright © 2005-2023 創投網 - www.bbcnxku.cn All rights reserved
聯系我們:39 60 29 14 2@qq.com
皖ICP備2022009963號-3

主站蜘蛛池模板: 波多野结衣久久一区二区| 久久中文字幕亚洲精品最新| 人妻丝袜中文无码av影音先锋| 国产成人av无码片在线观看| 国产高清在线精品二区| 粉嫩大学生无套内射无码卡视频| 日韩制服国产精品一区| 国产亚洲精选美女久久久久| 亚洲欧美另类精品二区| 国产高清无码在线com| 丰满人妻无奈张开双腿av| 97精品久久天干天天天按摩| 久久精品视频在线看| 国产成人av区一区二区三| 国产福利无码一区二区在线| 国产萌白酱喷水视频在线观看| 国产成人av 综合 亚洲| 无遮掩60分钟从头啪到尾| 亚洲成本人无码薄码区| 欧美熟妇性xxxx欧美熟人多毛| 欧洲丰满少妇做爰视频爽爽| 草裙社区精品视频播放| 天堂aⅴ无码一区二区三区| 国产精品禁忌a片特黄a片| 伊人色合天天久久综合网| 亚洲欧美日韩中文加勒比| 舌头伸进去添的我好爽高潮欧美| 国产自偷亚洲精品页65页| 亚洲女人色综合小说| 成人国产亚洲精品a区天堂| 久久中文字幕av一区二区不卡| 日韩在线视频线观看一区| 国产gv猛男gv无码男同网站| 久久欧美一区二区三区性牲奴| 麻豆成人久久精品二区三区免费| 久久婷婷色综合老司机| 狠狠色丁香婷婷久久综合不卡| 亚洲欧美中文日韩v在线97| 亚洲一区天堂九一| 国产精品成人无码a片在线看| 久在线观看福利视频|