免费成人看片_91理论片_9191成人_992tv在线成人免费观看_国产123区在线观看_久久精品国产免费

首页 资讯 > 业界 > 正文

谷歌安全软件供应链的突破性框架-世界短讯

谷歌周三宣布了0.1 Beta 版本的GUAC(Graph for Understanding Artifact Composition 的缩写),供组织保护其软件供应链。


(相关资料图)

为此,这家搜索巨头将开源框架作为 API 提供给开发人员,以集成他们自己的工具和策略引擎。

了解工件构成图 (GUAC) 为您提供了对软件供应链安全状况的有条理且可操作的见解。GUAC 吸收软件安全元数据,如 SBOM,并绘制出软件之间的关系,以便您可以充分了解您的软件安全位置。使用 GUAC,您可以推动更高级别的组织成果,例如审计、政策、风险管理,甚至开发人员协助。

GUAC 如何运作

GUAC旨在将来自不同来源的软件安全元数据聚合到一个图形数据库中,该图形数据库映射出软件之间的关系,帮助组织确定一个软件如何影响另一个软件。

“用于理解工件组成的图表 (GUAC) 为您提供了对软件供应链安全位置的有条理和可操作的见解,”谷歌在其文档中说。

“GUAC 摄取软件安全元数据,如 SBOM,并绘制出软件之间的关系,以便您可以充分了解您的软件安全位置。”

换句话说,它旨在将软件材料清单 (SBOM) 文档、SLSA 证明、OSV 漏洞源、deps.dev 见解和公司的内部私有元数据汇集在一起,以帮助更好地描绘风险概况并可视化关系在工件、包和存储库之间。

有了这样的设置,目标是应对备受瞩目的供应链攻击,制定补丁计划,并迅速应对安全威胁。

“例如,GUAC 可用于证明构建器受到损害(例如,通过凭据泄漏或恶意软件的摄入),然后查询受影响的工件,”谷歌说。

“这使 [首席信息安全官] 能够轻松制定政策,禁止使用爆炸半径内的任何软件?!?/p>

关键词:

最近更新

关于本站 管理团队 版权申明 网站地图 联系合作 招聘信息

Copyright © 2005-2023 创投网 - m.vdsvyglz.cn All rights reserved
联系我们:39 60 29 14 2@qq.com
皖ICP备2022009963号-3

主站蜘蛛池模板: 大肉大捧一进一出好爽视频mba | 少数民族美乳国产在线 | 国产一区二区三区在线视頻 | 国产成人精品aaaa视频一区 | 精品无码人妻一区二区三区品 | 精品无人区乱码一区二区 | 牲欲强的熟妇农村老妇女视频 | 国产欧美日韩不卡一区二区三区 | 色老头一区二区三区 | 女人被狂躁c到高潮 | 一级α一级α片免费观看网站 | 欧美激情一区二区亚洲专区 | 一级做a爰片性色毛片男 | 中文字幕色偷偷人妻久久 | 久久久久久午夜成人影院 | 中国美女一级看片 | 少妇被爽到高潮喷水久久欧美精品 | 日韩欧美亚洲国产精品字幕久久久 | 伊人久久免费视频 | 国产免费啪视频观看网站 | av无码国产精品色午夜 | 国产大片黄在线观看私人影院 | 欧美607080| 豆国产97在线 | 亚洲 | 爱爱永久免费视频网站 | 亚洲国产影院 | 99精品国产高清一区二区 | 一级电影网站 | 影音先锋中文字幕人妻 | 久久激情五月丁香伊人 | 全部免费a级毛片 | 久久视频精品 | 亚洲日韩欧美一区二区在线 | 天天久久狠狠色综合 | 伊人逼逼 | 精品九九久久国内精品 | 天天干天天操天天做 | 国产成a人片在线观看视频99 | 一级做a爰片性色毛片中国 一级做a爰全过程免费视频毛片 | 国产精品成人观看视频网站 | 亚洲狠狠成人综合网 |