Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
slsa — Niveles de cadena de suministro para artefactos de software | Kitploit
Herramientas/GitHubGitHub/slsa-framework/slsa
Seguridad de Cadena de SuministroPapers e InvestigaciónAprendizaje y EducaciónRecursos Curados
GitHubslsa-framework/slsa

slsa

Niveles de cadena de suministro para artefactos de software

Ver RepositorioSitio web
1.9k28713hace 11 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SLSA ("salsa") es Niveles de cadena de suministro para artefactos de software

La mascota de OpenSSF, un ganso con armadura, posa vistiendo un vestido rojo de salsa

SLSA (pronunciado "salsa") es un marco de seguridad desde el origen hasta el servicio, que brinda a cualquier persona que trabaje con software un lenguaje común para aumentar los niveles de seguridad del software y la integridad de la cadena de suministro. Así es como se pasa de ser lo suficientemente seguro a ser lo más resiliente posible, en cualquier eslabón de la cadena.

Aprender sobre SLSA

Consulte https://slsa.dev para obtener información sobre SLSA.

¿Qué hay en este repositorio?

El contenido principal de este repositorio está en el directorio spec/, que contiene la especificación central de SLSA, y en el directorio www/, que contiene las fuentes del sitio web slsa.dev. Consulte el README.md en ese directorio para obtener instrucciones sobre cómo construir el sitio.

La carpeta spec/ en la rama principal contiene el borrador actual de la especificación. Las versiones publicadas de la especificación se encuentran en la misma carpeta, pero en la rama de lanzamiento correspondiente (por ejemplo, releases/v1.0, releases/v1.2, etc.)

Este repositorio también aloja el [rastreador de incidencias] principal de SLSA, que cubre el sitio web, la especificación y la gestión general del proyecto. Otros repositorios de Git dentro de la organización slsa-framework tienen rastreadores de incidencias específicos del repositorio.

Cómo participar

Consulte https://slsa.dev/community para conocer las formas de participar en el desarrollo de SLSA.

Flujos de trabajo activos

Alias de URL

Tenemos varias redirecciones configuradas en slsa.dev para comodidad del equipo:

  • https://slsa.dev/gh ⇒ Repositorio de SLSA en GitHub
    • https://slsa.dev/gh/issues
    • https://slsa.dev/gh/pulls
    • etc...
  • https://slsa.dev/notes ⇒ notas de reuniones
    • https://slsa.dev/notes/community
    • https://slsa.dev/notes/positioning
    • https://slsa.dev/notes/specification (o .../spec)
    • https://slsa.dev/notes/tooling

Gobernanza

SLSA es un proyecto de OpenSSF. Consulte slsa-framework/governance para obtener información sobre la gobernanza, incluidos los miembros actuales del comité directivo.

Para incluir al comité directivo en GitHub, use @slsa-framework/slsa-steering-committee.

Licencia

Todo el contenido de la especificación de SLSA aportado tras la adopción del modelo de gobernanza de Especificación Comunitaria se proporciona bajo la Community Specification License 1.0.

Las partes preexistentes de la especificación de SLSA de colaboradores que no hayan aportado posteriormente bajo la Community Specification License 1.0 después de su adopción se proporcionan bajo la Apache License 2.0.

Descargar herramienta
Flujo de trabajoShepherd
Build Level 4David A Wheeler (@david-a-wheeler)
Attested Build Environments TrackMarcela Melara (@marcelamelara), Pavel Iakovenko (@paveliak)
Source TrackTom Hennen (@TomHennen)
Version 1.2 releaseArnaud J Le Hors (@lehors)