Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
slsa — 소프트웨어 아티팩트의 공급망 수준 | Kitploit
도구/GitHubGitHub/slsa-framework/slsa
Supply Chain SecurityPapers & ResearchLearning & EducationCurated Resources
GitHubslsa-framework/slsa

slsa

소프트웨어 아티팩트의 공급망 수준

저장소 보기웹사이트
1.9k28714일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SLSA ("살사"로 발음)는 소프트웨어 아티팩트를 위한 공급망 수준(Supply-chain Levels for Software Artifacts)입니다.

OpenSSF 마스코트, 갑옷을 입은 거위가 빨간 살사 드레스를 입고 포즈를 취하고 있습니다

SLSA ("salsa"로 발음)는 소스에서 서비스까지의 보안 프레임워크로, 소프트웨어 관련 작업자 누구나 소프트웨어 보안 및 공급망 무결성을 높이기 위한 공통 언어를 제공합니다. 이는 체인의 어느 링크에서든 안전한 수준에서 최대한 탄력적으로 전환할 수 있는 방법입니다.

SLSA에 대해 알아보기

SLSA에 대해 알아보려면 https://slsa.dev 를 방문하세요.

이 저장소에는 무엇이 있나요?

이 저장소의 주요 콘텐츠는 spec/ 디렉토리로, 핵심 SLSA 사양(specification)을 포함하고 있으며, www/ 디렉토리에는 slsa.dev 웹사이트의 소스가 들어 있습니다. 사이트 구축 방법은 해당 디렉토리의 README.md를 참조하세요.

spec/ 폴더는 main 브랜치에 현재 초안 사양을 포함하고 있습니다. 출시된 사양 버전은 동일한 폴더에 있지만 해당 릴리스 브랜치(예: releases/v1.0, releases/v1.2 등)에 있습니다.

또한 이 저장소는 웹사이트, 사양, 전체 프로젝트 관리를 포함하는 SLSA의 주요 issue tracker를 호스팅합니다. slsa-framework 조직 내의 다른 git 저장소에는 저장소별 이슈 트래커가 있습니다.

참여 방법

SLSA 개발에 참여하는 방법은 https://slsa.dev/community 를 확인하세요.

활성 작업 스트림

URL 별칭

slsa.dev에는 팀 편의를 위해 몇 가지 리디렉션이 구성되어 있습니다:

  • https://slsa.dev/gh ⇒ SLSA GitHub 저장소
    • https://slsa.dev/gh/issues
    • https://slsa.dev/gh/pulls
    • 등...
  • https://slsa.dev/notes ⇒ 회의 노트
    • https://slsa.dev/notes/community
    • https://slsa.dev/notes/positioning
    • https://slsa.dev/notes/specification (또는 .../spec)
    • https://slsa.dev/notes/tooling

거버넌스

SLSA는 OpenSSF 프로젝트입니다. 거버넌스 정보(현재 운영 위원회 구성원 포함)는 slsa-framework/governance를 참조하세요.

GitHub에서 운영 위원회를 포함하려면 @slsa-framework/slsa-steering-committee를 사용하세요.

라이선스

커뮤니티 사양 거버넌스 모델을 채택한 후 기여된 모든 SLSA 사양 콘텐츠는 Community Specification License 1.0에 따라 제공됩니다.

해당 채택 이후 Community Specification License 1.0에 따라 기여하지 않은 기여자의 SLSA 사양의 기존 부분은 Apache License 2.0에 따라 제공됩니다.

도구 다운로드
작업 스트림Shepherd
Build Level 4David A Wheeler (@david-a-wheeler)
Attested Build Environments TrackMarcela Melara (@marcelamelara), Pavel Iakovenko (@paveliak)
Source TrackTom Hennen (@TomHennen)
Version 1.2 releaseArnaud J Le Hors (@lehors)