Если вы работаете в DevOps, то SLSA — это концепция безопасности, которую обязательно нужно знать.
Сегодня злоумышленники всё чаще атакуют CI/CD-пайплайны ещё до того, как код попадает в продакшен-кластеры.
Недавний компромисс цепочки поставок npm-пакетов TanStack в 2026 году – наглядный тому пример.
Когда ваш CI-пайплайн собирает контейнерный образ и публикует его в реестр,
как вы можете быть уверены, что этот образ действительно был собран именно из вашего исходного кода?
Для большинства команд доказать это невозможно.
Фреймворк SLSA создан именно для решения этой проблемы.
В этой статье разобрали:
- Что такое SLSA Provenance и уровни доверия
- Как внедрить SLSA в ваш CI/CD-пайплайн
- Как проверять Provenance в Kubernetes с помощью Admission Policies
- Три инцидента в цепочке поставок ПО, о которых должен знать каждый DevOps-инженер
Читайте здесь: https://newsletter.devopscube.com/p/slsa-explained
👉 DevOps Portal
Post #1924
2.8K

- ❤ 7
- 👍 3
- 🔥 1