谷歌安全软件供应链的突破性框架-世界短讯
谷歌周三宣布了0.1 Beta 版本的GUAC(Graph for Understanding Artifact Composition 的缩写),供组织保护其软件供应链。
(相关资料图)
为此,这家搜索巨头将开源框架作为 API 提供给开发人员,以集成他们自己的工具和策略引擎。
了解工件构成图 (GUAC) 为您提供了对软件供应链安全状况的有条理且可操作的见解。GUAC 吸收软件安全元数据,如 SBOM,并绘制出软件之间的关系,以便您可以充分了解您的软件安全位置。使用 GUAC,您可以推动更高级别的组织成果,例如审计、政策、风险管理,甚至开发人员协助。
GUAC 如何运作GUAC旨在将来自不同来源的软件安全元数据聚合到一个图形数据库中,该图形数据库映射出软件之间的关系,帮助组织确定一个软件如何影响另一个软件。
“用于理解工件组成的图表 (GUAC) 为您提供了对软件供应链安全位置的有条理和可操作的见解,”谷歌在其文档中说。
“GUAC 摄取软件安全元数据,如 SBOM,并绘制出软件之间的关系,以便您可以充分了解您的软件安全位置。”
换句话说,它旨在将软件材料清单 (SBOM) 文档、SLSA 证明、OSV 漏洞源、deps.dev 见解和公司的内部私有元数据汇集在一起,以帮助更好地描绘风险概况并可视化关系在工件、包和存储库之间。
有了这样的设置,目标是应对备受瞩目的供应链攻击,制定补丁计划,并迅速应对安全威胁。
“例如,GUAC 可用于证明构建器受到损害(例如,通过凭据泄漏或恶意软件的摄入),然后查询受影响的工件,”谷歌说。
“这使 [首席信息安全官] 能够轻松制定政策,禁止使用爆炸半径内的任何软件。”
关键词:
您可能也感兴趣:
为您推荐
机票里面包含保险吗?飞机保险有必要买吗?
辽宁扩大缓缴社保费政策实施范围 补缴期间免收滞纳金
近十年财险业务快速发展 财产保险业风险保障水平不提升
排行
最近更新
- 谷歌安全软件供应链的突破性框架-世界短讯
- 今日视点:鸿蒙离目标还有多远
- 天天热点!2023年成人高考《英语》书信类作文模板(1)
- 天天新动态:广西上演大型原创音乐剧《绽放》致敬“燃灯校长”
- 报告解密用户选购3C数码最关注的体验关键词: 正品、质量
- 世界播报:航空工业宏远:深耕精益管理 促进质效双提升
- 环球今亮点!甲鱼炖鹌鹑蛋做法?
- 焦点滚动:鹌鹑蛋剥皮前需要煮吗?
- 环球微头条丨司前温蛋香料配方?
- 当前资讯!吃鹌鹑蛋需要剥壳吗?
- 如何做“司前温蛋”这样一道菜?
- 国际雪联计划举行四年一度的综合性滑雪运动会
- 冰雪儿点菜柜如何调温_冰雪儿冰肌白|世界今热点
- 天将降大任于斯人翻译_天将降大任于斯人也必先饿其体肤劳其筋骨
- 鹰的眼睛 狼的性格 豹的速度 熊的力量_鹰的眼睛
- 快看:嗝嗝老师(嗝嗝老师百度云)
- word2007页眉加横线 word2007页眉横线怎么去掉 当前热文
- 有色金属行业深度分析:资源为王:全球锂矿23年一季报更新 ...
- 沈阳化工智能工厂建设成果初显 推动企业转型提升
- 2023年中国舟钓(路亚)公开赛湖南南县站隆重开幕
- 牛蛙鸡火锅做法?
- 怎么做“当阳郭场火锅鸡”?
- 环球热资讯!鸡肉萝卜火锅的做法?
- 【天天速看料】鸡鱼火锅做法?
- 餐厅标准尺寸是多少合适
- 哈尔滨副市长违停怒怼交警?市政府办公厅回应-世界新消息
- 宝信软件:5月26日融券净卖出5886股,连续3日累计净卖出3.46...
- 热点评!入室盗窃反被奸,报警自己又被判一年
- 【全球时快讯】土崩瓦解坠地板打一生肖 土崩瓦解
- 免费开店的app(免费开店)-环球微速讯