首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
DevSecOps
订阅
DevOps在路上
更多收藏集
微信扫码分享
微信
新浪微博
QQ
5篇文章 · 0订阅
DevSecOps:一个开源的故事
最近的供应链违规事件,加上拜登总统的新网络安全行政命令,使人们重新关注DevSecOps对企业的价值。DevSecOps为开源软件(OSS)带来了文化变革、框架和工具。要理解DevSecOps,你必须
DevSecOps 自动化指南
DevSecOps是一种现代的应用交付方法,它将安全贯穿于应用开发、部署和操作整个流程。鉴于现代应用程序的分布式特性,自动化被认为是持续集成安全分析和动态工作流威胁缓解的关键。
谈谈我对云原生与软件供应链安全的思考
阿里云容器服务 ACK、容器镜像服务 ACR 在容器安全领域有着深厚的投入。在信通院首次 “云原生安全成熟度”评估中,阿里云取得了国内唯一全域最高等级认证。我们也在和 OCI, Sigstore 等社
用微软的SPDX SBOM生成器构建SBOM
微软正在将其内部的、跨平台的软件物料清单生成工具公开化和开源化。 SolarWinds的系统管理工具的妥协对任何使用CI/CD(持续集成和持续交付)构建流程的软件的人来说都提出了很多有趣的问题。我们如
软件物料清单(SBOM):软件安全的关键组成部分
软件物料清单,通常被称为SBoM或BOM,在过去一年半的时间里获得了巨大的普及。它在美国白宫的14028号行政命令中被提及,并在无数的安全软件供应链文章中被提及。虽然SBoM已经存在了很多年,但人们对