Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
slsa — Lieferketten-Stufen für Software-Artefakte | Kitploit
Tools/GitHubGitHub/slsa-framework/slsa
LieferkettensicherheitPapers & ForschungLernen & BildungKuratierte Ressourcen
GitHubslsa-framework/slsa

slsa

Lieferketten-Stufen für Software-Artefakte

Repository anzeigenWebseite
1.9k287vor 14 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SLSA („salsa“) steht für Supply-chain Levels for Software Artifacts

Das OpenSSF-Maskottchen, eine Gans in Rüstung, posiert in einem roten Salsa-Kleid

SLSA (ausgesprochen „salsa“) ist ein Sicherheitsframework von der Quelle zum Dienst, das allen, die mit Software arbeiten, eine gemeinsame Sprache für zunehmende Stufen der Softwaresicherheit und Integrität der Lieferkette bietet. So gelangt man von „sicher genug“ zu so widerstandsfähig wie möglich – an jedem Punkt der Kette.

SLSA kennenlernen

Siehe https://slsa.dev, um mehr über SLSA zu erfahren.

Was ist in diesem Repository enthalten?

Der Hauptinhalt dieses Repos ist das Verzeichnis spec/, das die Kern-SLSA-Spezifikation enthält, sowie das Verzeichnis www/, das die Quellen der slsa.dev-Website enthält. Siehe die README.md in diesem Verzeichnis für Anweisungen zum Erstellen der Seite.

Der spec/-Ordner auf dem Hauptzweig enthält den aktuellen Entwurf der Spezifikation. Die veröffentlichten Versionen der Spezifikation befinden sich im selben Ordner, jedoch auf dem entsprechenden Release-Zweig (z. B. releases/v1.0, releases/v1.2 usw.).

Dieses Repository beherbergt auch den Haupt-[Issue-Tracker] von SLSA, der die Website, die Spezifikation und das gesamte Projektmanagement abdeckt. Andere Git-Repositories innerhalb der Organisation slsa-framework haben repospezifische Issue-Tracker.

Wie man sich beteiligen kann

Siehe https://slsa.dev/community für Möglichkeiten, sich an der SLSA-Entwicklung zu beteiligen.

Aktive Arbeitsstränge

URL-Aliase

Wir haben mehrere Weiterleitungen auf slsa.dev eingerichtet, um dem Team die Arbeit zu erleichtern:

  • https://slsa.dev/gh ⇒ SLSA GitHub-Repository
    • https://slsa.dev/gh/issues
    • https://slsa.dev/gh/pulls
    • usw.
  • https://slsa.dev/notes ⇒ Besprechungsnotizen
    • https://slsa.dev/notes/community
    • https://slsa.dev/notes/positioning
    • https://slsa.dev/notes/specification (oder .../spec)
    • https://slsa.dev/notes/tooling

Governance

SLSA ist ein Projekt der OpenSSF. Informationen zur Governance, einschließlich der aktuellen Mitglieder des Lenkungsausschusses, finden Sie unter slsa-framework/governance.

Um den Lenkungsausschuss auf GitHub einzubeziehen, verwenden Sie @slsa-framework/slsa-steering-committee.

Lizenz

Alle Inhalte der SLSA-Spezifikation, die nach der Annahme des Community Specification Governance-Modells beigetragen wurden, werden unter der Community Specification License 1.0 bereitgestellt.

Bereits vor der Annahme der Community Specification License 1.0 vorhandene Teile der SLSA-Spezifikation von Mitwirkenden, die danach nicht mehr unter dieser Lizenz beigetragen haben, werden unter der Apache License 2.0 bereitgestellt.

Tool herunterladen
ArbeitsstrangBetreuer
Build Level 4David A Wheeler (@david-a-wheeler)
Attested Build Environments TrackMarcela Melara (@marcelamelara), Pavel Iakovenko (@paveliak)
Source TrackTom Hennen (@TomHennen)
Version 1.2 releaseArnaud J Le Hors (@lehors)