Featured image of post SBOM 與 SLSA:保護開發環境免受軟體供應鏈攻擊的方法

SBOM 與 SLSA:保護開發環境免受軟體供應鏈攻擊的方法

GitHub Actions 與 CI/CD 軟體供應鏈防禦完整指南。從 SolarWinds 事件的教訓出發,徹底解說 SBOM (SPDX/CycloneDX) 的生成與管理、SLSA 的 4 個層級,以及如何使用 Sigstore 實作簽章驗證。