Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/slsa-framework/slsa
Sécurité de la Chaîne LogistiqueArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHubslsa-framework/slsa

slsa

Niveaux de la chaîne d'approvisionnement pour les artefacts logiciels

Voir le dépôt
1.9k287il y a 14 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

SLSA (« salsa ») est Supply-chain Levels for Software Artifacts

La mascotte de l'OpenSSF, une oie en armure, pose en portant une robe de salsa rouge

SLSA (prononcé "salsa") est un cadre de sécurité de la source au service, offrant à toute personne travaillant avec des logiciels un langage commun pour augmenter les niveaux de sécurité logicielle et d'intégrité de la chaîne d'approvisionnement. C'est ainsi que l'on passe d'un niveau suffisamment sûr à un niveau aussi résilient que possible, à n'importe quel maillon de la chaîne.

En savoir plus sur SLSA

Voir https://slsa.dev pour en savoir plus sur SLSA.

Que contient ce dépôt ?

Le contenu principal de ce dépôt est le répertoire spec/ qui contient la spécification centrale de SLSA et le répertoire www/ qui contient les sources du site slsa.dev. Voir le README.md dans ce répertoire pour les instructions sur la façon de construire le site.

Le dossier spec/ sur la branche principale contient la spécification actuelle en version préliminaire. Les versions publiées de la spécification se trouvent dans le même dossier mais sur la branche de version correspondante (par exemple, releases/v1.0, releases/v1.2, etc.)

Ce dépôt héberge également le [suivi des problèmes] principal de SLSA, couvrant le site web, la spécification et la gestion globale du projet. D'autres dépôts git au sein de l'organisation slsa-framework ont des suivis de problèmes spécifiques au dépôt.

Comment participer

Voir https://slsa.dev/community pour découvrir comment participer au développement de SLSA.

Flux de travail actifs

Alias d'URL

Nous avons plusieurs redirections configurées sur slsa.dev pour la commodité de l'équipe :

  • https://slsa.dev/gh ⇒ dépôt GitHub de SLSA
    • https://slsa.dev/gh/issues
    • https://slsa.dev/gh/pulls
    • etc...
  • https://slsa.dev/notes ⇒ notes de réunion
    • https://slsa.dev/notes/community
    • https://slsa.dev/notes/positioning
    • https://slsa.dev/notes/specification (or .../spec)
    • https://slsa.dev/notes/tooling

Gouvernance

SLSA est un projet OpenSSF. Voir slsa-framework/governance pour les informations sur la gouvernance, y compris les membres actuels du comité de pilotage.

Pour inclure le comité de pilotage sur GitHub, utilisez @slsa-framework/slsa-steering-committee.

Licence

Tout le contenu de la spécification SLSA contribué après l'adoption du modèle de gouvernance Community Specification est fourni sous la licence Community Specification License 1.0.

Les portions préexistantes de la spécification SLSA provenant de contributeurs qui n'ont pas par la suite contribué sous la licence Community Specification License 1.0 après son adoption sont fournies sous la licence Apache License 2.0.

Télécharger l’outil
WorkstreamShepherd
Build Level 4David A Wheeler (@david-a-wheeler)
Attested Build Environments TrackMarcela Melara (@marcelamelara), Pavel Iakovenko (@paveliak)
Source TrackTom Hennen (@TomHennen)
Version 1.2 releaseArnaud J Le Hors (@lehors)