SBOM 为基础的云原生应用安全治理
一瓶“牛奶”——你会喝吗? 安全的保障——成分清单和监管机构 • 成分清单用于实现可见性(透明度) • 监管机构保障成分清单的可信度 软件物料清单 • 软件物料清单(SBOM, Software Bill Of Material)是代码库中所有开放源代码和第三方组件的清单。 • SBOM能够列出管理这些组件的许可证,代码库中使用的组件的版本及其补丁程序状态。 云原生应用安全风险面 第三方组件 拟 化 > 容 器 化 聚焦到应用系 统风险源头 API安全性 失效的用户认证、安全性、错误配置、注入等 闭源组件 软件物料清单的描述 软件物料清单(SBOM, Software Bill Of Material)是云原生时代应用风险治理的基础设施。 特点: • 是治理第三方组件风险(开源+闭源)的必备工具; • 可深度融合于DevOps应用生产模式; • 可与多种DevS0 码力 | 30 页 | 2.39 MB | 1 年前3云原生中的数据科学KubeConAsia2018Final
samkreter Medium: samkreter Sources / Resources Pachyderm: http://www.pachyderm.io/ Data Science Bill of Rights: http://www.pachyderm.io/dsbor.html Azure Container Registry Build: https://docs.microsoft0 码力 | 47 页 | 14.91 MB | 1 年前3
共 2 条
- 1