世界快讯:谷歌安全软件供应链的突破性框架
河南等级保护测评 2023-05-27 11:23:14

谷歌周三宣布了0.1 Beta 版本的GUAC(Graph for Understanding Artifact Composition 的缩写),供组织保护其软件供应链。

为此,这家搜索巨头将开源框架作为 API 提供给开发人员,以集成他们自己的工具和策略引擎。

了解工件构成图 (GUAC) 为您提供了对软件供应链安全状况的有条理且可操作的见解。GUAC 吸收软件安全元数据,如 SBOM,并绘制出软件之间的关系,以便您可以充分了解您的软件安全位置。使用 GUAC,您可以推动更高级别的组织成果,例如审计、政策、风险管理,甚至开发人员协助。


(资料图片)

GUAC 如何运作

GUAC旨在将来自不同来源的软件安全元数据聚合到一个图形数据库中,该图形数据库映射出软件之间的关系,帮助组织确定一个软件如何影响另一个软件。

“用于理解工件组成的图表 (GUAC) 为您提供了对软件供应链安全位置的有条理和可操作的见解,”谷歌在其文档中说。

“GUAC 摄取软件安全元数据,如 SBOM,并绘制出软件之间的关系,以便您可以充分了解您的软件安全位置。”

换句话说,它旨在将软件材料清单 (SBOM) 文档、SLSA 证明、OSV 漏洞源、deps.dev 见解和公司的内部私有元数据汇集在一起,以帮助更好地描绘风险概况并可视化关系在工件、包和存储库之间。

有了这样的设置,目标是应对备受瞩目的供应链攻击,制定补丁计划,并迅速应对安全威胁。

“例如,GUAC 可用于证明构建器受到损害(例如,通过凭据泄漏或恶意软件的摄入),然后查询受影响的工件,”谷歌说。

“这使 [首席信息安全官] 能够轻松制定政策,禁止使用爆炸半径内的任何软件。”

猜你喜欢

世界快讯:谷歌安全软件供应链的突破性框架

2023-05-27

全球观速讯丨刚刚,特斯拉赢了!车顶维权女车主,败诉!

2023-05-27

世界热门:星兽战队银河人豆瓣(日向 特摄片星兽战队银河人中的角色)

2023-05-27

奥迪A84.0T 奥迪a84 2|世界看点

2023-05-27

最新消息:日本民众在首相官邸前抗议核污染水排海

2023-05-27

咖啡杯算不算可回收物?静安区曹家渡街道启动“咖啡杯回收计划”-全球微动态

2023-05-27

隔热涂料能用几年时间(隔热涂料能用几年)-天天新消息

2023-05-27

世界快看点丨100kn等于多少mpa_100kN等于多少吨

2023-05-27

美巢腻子官方网站 美巢腻子

2023-05-27

一旦发作病死率100%,关于狂犬病,你一定要知道的知识→-今日讯

2023-05-27

世界速递!裸子植物有哪些值得收藏_裸子植物有哪些

2023-05-27

重点聚焦!一季度全国新设外商投资企业1.1万户同比增长7.6%

2023-05-27

各种衬衫搭配_各种衬衫搭配介绍 当前快看

2023-05-26

全球新动态:「养儿不防老,防晒才防老」,遮不住的千亿硬核防晒市场

2023-05-26

环球即时看!梧桐

2023-05-26

热门推荐