Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
python-tuf — Implementazione di riferimento in Python di The Update Framework (TUF) | Kitploit
Strumenti/GitHubGitHub/theupdateframework/python-tuf
CrittografiaUtilità e FrameworkSicurezza della Supply Chain
GitHubtheupdateframework/python-tuf

python-tuf

Implementazione di riferimento in Python di The Update Framework (TUF)

Vedi RepositorySito web
1.7k2982 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

TUF Un framework per proteggere i sistemi di aggiornamento software

CI badge Conformance badge Coveralls badge Docs badge CII badge PyPI badge Scorecard badge


The Update Framework (TUF) è un framework per la distribuzione sicura di contenuti e aggiornamenti. Protegge contro vari tipi di attacchi alla supply chain e offre resilienza ai compromessi. Questo repository è un'implementazione di riferimento scritta in Python. È inteso per essere conforme alla versione 1.0 della specifica TUF.

Python-TUF fornisce le seguenti API:

  • tuf.api.metadata, un'API di "basso livello", progettata per fornire un accesso facile e sicuro ai metadati TUF e gestire la (de)serializzazione da/verso file.
  • tuf.ngclient, un'implementazione client costruita sopra l'API dei metadati.
  • tuf.repository, una libreria repository anch'essa costruita sopra l'API dei metadati. Questo modulo attualmente non è considerato parte dell'API stabile di python-tuf.

L'implementazione di riferimento si sforza di essere una guida leggibile e una dimostrazione per coloro che lavorano per implementare TUF nei propri linguaggi, ambienti o sistemi di aggiornamento.

Informazioni su The Update Framework

Il design di The Update Framework (TUF) aiuta gli sviluppatori a mantenere la sicurezza di un sistema di aggiornamento software, anche contro attaccanti che compromettono il repository o le chiavi di firma. TUF fornisce una specifica flessibile che definisce funzionalità che gli sviluppatori possono utilizzare in qualsiasi sistema di aggiornamento software o reimplementare per adattarlo alle proprie esigenze.

TUF è ospitato dalla Linux Foundation come parte della Cloud Native Computing Foundation (CNCF) e il suo design è utilizzato in produzione da varie aziende tecnologiche e organizzazioni open source. Una variante di TUF chiamata Uptane è utilizzata per proteggere gli aggiornamenti over-the-air negli autoveicoli.

Consulta il sito web di TUF per maggiori informazioni su TUF!

Documentazione

  • Introduzione al design di TUF
  • La specifica TUF
  • Documentazione per sviluppatori, inclusi riferimento API e istruzioni per i contributori
  • Esempi di utilizzo
  • Governance e Manutentori per l'implementazione di riferimento
  • Documenti vari
  • Blog di sviluppo di Python-TUF

Contatti

Domande, feedback e suggerimenti sono benvenuti sulla nostra mailing list a basso volume o sul canale #tuf su CNCF Slack.

Ci sforziamo di rendere la specifica facile da implementare, quindi se incontri incongruenze o difficoltà, faccelo sapere inviando un'email, o segnalando un problema nel repository della specifica su GitHub.

Problemi di sicurezza e Bug

Vedi SECURITY.md

Licenza

Questo lavoro è dual-licensed e distribuito sotto (1) la Licenza MIT e (2) la Licenza Apache, Versione 2.0. Vedi LICENSE-MIT e LICENSE.

Riconoscimenti

Questo progetto è ospitato dalla Linux Foundation sotto la Cloud Native Computing Foundation. Lo sviluppo iniziale di TUF è stato gestito da membri del Secure Systems Lab presso la New York University. Apprezziamo gli sforzi di tutti i manutentori e manutentori emeriti, così come dei contributori Konstantin Andrianov, Kairo de Araujo, Ivana Atanasova, Geremy Condra, Zane Fisher, Pankhuri Goyal, Justin Samuel, Tian Tian, Martin Vrachev e Yuyu Zheng, che sono tra coloro che hanno aiutato significativamente con l'implementazione di riferimento di TUF. I manutentori e i contributori sono regolati dal CNCF Community Code of Conduct.

Questo materiale si basa su lavori supportati dalla National Science Foundation con Grant Nos. CNS-1345049 e CNS-0959138. Le opinioni, i risultati e le conclusioni o raccomandazioni espressi in questo materiale sono quelli degli autori e non riflettono necessariamente le opinioni della National Science Foundation.

Scarica lo strumento