Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
slsa — Níveis da Cadeia de Suprimentos para Artefatos de Software | Kitploit
Ferramentas/GitHubGitHub/slsa-framework/slsa
Segurança da Cadeia de SuprimentosPapers e PesquisaAprendizado e EducaçãoRecursos Curados
GitHubslsa-framework/slsa

slsa

Níveis da Cadeia de Suprimentos para Artefatos de Software

Ver RepositórioSite
1.9k287há 14 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SLSA ("salsa") é Supply-chain Levels for Software Artifacts

O mascote do OpenSSF, um ganso de armadura, faz uma pose usando um vestido de salsa vermelho

SLSA (pronunciado "salsa") é uma estrutura de segurança da fonte ao serviço, fornecendo a qualquer pessoa que trabalhe com software uma linguagem comum para níveis crescentes de segurança de software e integridade da cadeia de suprimentos. É como você vai do "seguro o suficiente" ao "tão resiliente quanto possível", em qualquer elo da cadeia.

Aprendendo sobre SLSA

Consulte https://slsa.dev para aprender sobre SLSA.

O que tem neste repositório?

O conteúdo principal deste repositório é o diretório spec/, que contém a especificação principal do SLSA, e o diretório www/, que contém as fontes do site slsa.dev. Consulte o README.md nesse diretório para instruções sobre como construir o site.

A pasta spec/ no branch principal contém a especificação do Rascunho atual. As versões lançadas da especificação são encontradas na mesma pasta, mas no branch de lançamento correspondente (ou seja, releases/v1.0, releases/v1.2, etc.)

Este repositório também hospeda o rastreador de problemas principal do SLSA, cobrindo o site, a especificação e o gerenciamento geral do projeto. Outros repositórios git dentro da organização slsa-framework possuem rastreadores de problemas específicos do repositório.

Como participar

Consulte https://slsa.dev/community para maneiras de se envolver no desenvolvimento do SLSA.

Fluxos de trabalho ativos

Aliases de URL

Temos vários redirecionamentos configurados no slsa.dev para conveniência da equipe:

  • https://slsa.dev/gh ⇒ Repositório GitHub do SLSA
    • https://slsa.dev/gh/issues
    • https://slsa.dev/gh/pulls
    • etc...
  • https://slsa.dev/notes ⇒ anotações de reunião
    • https://slsa.dev/notes/community
    • https://slsa.dev/notes/positioning
    • https://slsa.dev/notes/specification (ou .../spec)
    • https://slsa.dev/notes/tooling

Governança

SLSA é um projeto OpenSSF. Consulte slsa-framework/governance para informações de governança, incluindo os membros atuais do comitê diretor.

Para incluir o comitê diretor no GitHub, use @slsa-framework/slsa-steering-committee.

Licença

Todo o conteúdo da especificação SLSA contribuído após a adoção do modelo de governança Community Specification é fornecido sob a Licença Community Specification 1.0.

Partes pré-existentes da especificação SLSA de colaboradores que não contribuíram posteriormente sob a Licença Community Specification 1.0 após sua adoção são fornecidas sob a Licença Apache 2.0.

Baixar ferramenta
Fluxo de trabalhoResponsável
Build Level 4David A Wheeler (@david-a-wheeler)
Attested Build Environments TrackMarcela Melara (@marcelamelara), Pavel Iakovenko (@paveliak)
Source TrackTom Hennen (@TomHennen)
Version 1.2 releaseArnaud J Le Hors (@lehors)