Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
slsa — Livelli della catena di fornitura per artefatti software | Kitploit
Strumenti/GitHubGitHub/slsa-framework/slsa
Sicurezza della Supply ChainPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubslsa-framework/slsa

slsa

Livelli della catena di fornitura per artefatti software

Vedi RepositorySito web
1.9k2871312 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SLSA ("salsa") è Supply-chain Levels for Software Artifacts

La mascotte OpenSSF, un'oca in armatura, posa indossando un vestito rosso da salsa

SLSA (pronunciato "salsa") è un framework di sicurezza dalla fonte al servizio, che offre a chiunque lavori con il software un linguaggio comune per aumentare i livelli di sicurezza software e l'integrità della supply chain. È il modo per passare da 'abbastanza sicuro' a essere il più resiliente possibile, in qualsiasi anello della catena.

Informazioni su SLSA

Visita https://slsa.dev per saperne di più su SLSA.

Cosa contiene questo repository?

Il contenuto principale di questo repository è la directory spec/ che contiene la specifica SLSA principale e la directory www/ che contiene le fonti del sito slsa.dev. Vedi il README.md in quella directory per istruzioni su come costruire il sito.

La cartella spec/ sul branch main contiene la bozza corrente della specifica. Le versioni rilasciate della specifica si trovano nella stessa cartella ma sul corrispondente branch di rilascio (es., releases/v1.0, releases/v1.2, ecc.)

Questo repository ospita anche il issue tracker principale di SLSA, che copre il sito web, la specifica e la gestione generale del progetto. Altri repository git all'interno dell'organizzazione slsa-framework hanno issue tracker specifici per repository.

Come partecipare

Visita https://slsa.dev/community per scoprire come partecipare allo sviluppo di SLSA.

Workstream attivi

Alias URL

Abbiamo diversi redirect configurati su slsa.dev per comodità del team:

  • https://slsa.dev/gh ⇒ Repository GitHub di SLSA
    • https://slsa.dev/gh/issues
    • https://slsa.dev/gh/pulls
    • ecc...
  • https://slsa.dev/notes ⇒ appunti delle riunioni
    • https://slsa.dev/notes/community
    • https://slsa.dev/notes/positioning
    • https://slsa.dev/notes/specification (o .../spec)
    • https://slsa.dev/notes/tooling

Governance

SLSA è un progetto OpenSSF. Vedi slsa-framework/governance per informazioni sulla governance, inclusi i membri attuali del comitato direttivo.

Per includere il comitato direttivo su GitHub, usa @slsa-framework/slsa-steering-committee.

Licenza

Tutti i contenuti delle specifiche SLSA contribuiti dopo l'adozione del modello di governance Community Specification sono forniti sotto la Community Specification License 1.0.

Le parti preesistenti della specifica SLSA provenienti da contributori che non hanno successivamente contribuito sotto la Community Specification License 1.0 dopo la sua adozione sono fornite sotto la Apache License 2.0.

Scarica lo strumento
WorkstreamShepherd
Build Level 4David A Wheeler (@david-a-wheeler)
Attested Build Environments TrackMarcela Melara (@marcelamelara), Pavel Iakovenko (@paveliak)
Source TrackTom Hennen (@TomHennen)
Version 1.2 releaseArnaud J Le Hors (@lehors)