您现在的位置是:人工智能 >>正文
谷歌安全软件供应链的突破性框架
人工智能15147人已围观
简介谷歌周三宣布了0.1 Beta 版本的GUACGraph for Understanding Artifact Composition 的缩写),供组织保护其软件供应链。为此,这家搜索巨头将开源框架作 ...
谷歌周三宣布了0.1 Beta 版本的谷歌供GUAC(Graph for Understanding Artifact Composition 的缩写),供组织保护其软件供应链。安全
为此,软件这家搜索巨头将开源框架作为 API 提供给开发人员 ,突破以集成他们自己的性框工具和策略引擎。
了解工件构成图 (GUAC) 为您提供了对软件供应链安全状况的谷歌供有条理且可操作的见解。GUAC 吸收软件安全元数据,服务器租用安全如 SBOM,软件并绘制出软件之间的突破关系,以便您可以充分了解您的性框软件安全位置。使用 GUAC ,谷歌供您可以推动更高级别的安全组织成果 ,例如审计、软件政策、突破风险管理,建站模板性框甚至开发人员协助。
GUAC 如何运作

GUAC旨在将来自不同来源的软件安全元数据聚合到一个图形数据库中,该图形数据库映射出软件之间的关系 ,帮助组织确定一个软件如何影响另一个软件。
“用于理解工件组成的图表 ( GUAC ) 为您提供了对软件供应链安全位置的有条理和可操作的见解,”谷歌在其文档中说 。免费模板

“GUAC 摄取软件安全元数据,如 SBOM,并绘制出软件之间的关系,以便您可以充分了解您的软件安全位置 。”
换句话说 ,它旨在将软件材料清单 (SBOM) 文档 、SLSA 证明 、OSV 漏洞源 、deps.dev 见解和公司的云计算内部私有元数据汇集在一起 ,以帮助更好地描绘风险概况并可视化关系在工件、包和存储库之间。
有了这样的设置 ,目标是应对备受瞩目的供应链攻击,制定补丁计划,并迅速应对安全威胁。
“例如,香港云服务器GUAC 可用于证明构建器受到损害(例如,通过凭据泄漏或恶意软件的摄入),然后查询受影响的工件,”谷歌说 。
“这使 [首席信息安全官] 能够轻松制定政策 ,禁止使用爆炸半径内的任何软件。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/863c799129.html
相关文章
2024年迄今热门的十款网络安全工具和产品
人工智能今年上半年,利用生成式人工智能GenAI)的网络安全工具继续激增。许多供应商正在利用GenAI的功能来自动化安全运营中心SOC)的工作,特别是在自动化日常活动方面,如收集威胁信息和自动创建查询。与此同 ...
【人工智能】
阅读更多攻击者可滥用 GitHub 代码空间传递恶意软件
人工智能Security Affairs 网站披露,Trend Micro 安全研究人员证实攻击者可能滥用开发环境 GitHub Codespaces中某项合法功能,将恶意软件发送给受害系统。安全研究人员发现 ...
【人工智能】
阅读更多浅谈Android恶意软件的技术演进
人工智能1、Android恶意软件概述Android恶意软件是当前移动互联网上最大的安全威胁之一,是一种恶意侵入性软件程序,包括但不限于病毒、蠕虫、间谍软件、网络钓鱼、勒索软件和键盘记录器等。攻击者通过不同 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来)
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 探索MacBookPro839的卓越性能和创新设计(解析MacBookPro839的最新功能和令人惊叹的用户体验)
- 2022年及以后的四个数据中心提示
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- DellInspiron5548(一款超值的笔记本电脑选择) 云服务器源码库香港物理机b2b信息平台网站建设亿华云企业服务器