📄 Как контролировать пакеты, образы контейнеров и зависимости в едином артефактории
Пакеты, базовые образы и зависимости часто попадают в сборку напрямую из внешних реестров, и на входе их никто не проверяет. SAST и SCA этот риск не закрывают, ведь SBOM фиксирует уже собранный состав продукта и не мешает скомпрометированному артефакту попасть в сборку.
〰️ Эту задачу решает централизованное хранилище артефактов с контролем доступа.
В новом гайде разбираем, как выстроить доверенную цепочку поставок артефактов:
▶️ как работают карантин и политики допуска;
▶️ что проверять при сканировании образов контейнеров;
▶️ как снизить зависимость от внешних реестров без остановки разработки;
▶️ где контроль цепочки поставок пересекается с требованиями РБПО, ГОСТ Р 56939, ФСТЭК и 152-ФЗ;
▶️ с чего начать переход к единому артефакторию (чек-лист).
Скачивайте на сайте. 🖥
🔠 Рассылка | МАКС
#AppSecRegistry #Artifactory
Post #542
143

- 👍 6
- ❤ 3
- 🔥 3