Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
slsa — Уровни цепочки поставок для программных артефактов | Kitploit
Инструменты/GitHubGitHub/slsa-framework/slsa
Безопасность Цепочки ПоставокСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHubslsa-framework/slsa

slsa

Уровни цепочки поставок для программных артефактов

РепозиторийСайт
1.9k28714 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SLSA ("salsa") — это уровни цепочки поставок для программных артефактов

Маскот OpenSSF, гусь в доспехах, принимает позу в красном платье для сальсы

SLSA (произносится как "salsa") — это фреймворк безопасности от источника до сервиса, предоставляющий всем, кто работает с программным обеспечением, общий язык для повышения уровней безопасности программного обеспечения и целостности цепочки поставок. Это то, как перейти от «достаточно безопасно» к максимально устойчивому состоянию на любом звене цепочки.

Изучение SLSA

См. https://slsa.dev, чтобы узнать о SLSA.

Что в этом репозитории?

Основное содержимое этого репозитория — каталог spec/, который содержит основную спецификацию SLSA, и каталог www/, который содержит исходные коды сайта slsa.dev. Инструкции по сборке сайта см. в README.md этого каталога.

Папка spec/ в основной ветке содержит текущую черновую спецификацию. Опубликованные версии спецификации находятся в той же папке, но в соответствующей ветке выпуска (т.е. releases/v1.0, releases/v1.2, и т.д.).

Этот репозиторий также содержит основной [трекер проблем] SLSA, охватывающий сайт, спецификацию и общее управление проектом. Другие git-репозитории в организации slsa-framework имеют свои собственные трекеры проблем.

Как принять участие

См. https://slsa.dev/community, чтобы узнать, как принять участие в разработке SLSA.

Активные рабочие потоки

Псевдонимы URL

У нас есть несколько редиректов, настроенных на slsa.dev для удобства команды:

  • https://slsa.dev/gh ⇒ репозиторий SLSA на GitHub
    • https://slsa.dev/gh/issues
    • https://slsa.dev/gh/pulls
    • и т.д...
  • https://slsa.dev/notes ⇒ заметки встреч
    • https://slsa.dev/notes/community
    • https://slsa.dev/notes/positioning
    • https://slsa.dev/notes/specification (или .../spec)
    • https://slsa.dev/notes/tooling

Управление

SLSA является проектом OpenSSF. Информацию об управлении, включая текущий состав руководящего комитета, см. в slsa-framework/governance.

Чтобы привлечь руководящий комитет на GitHub, используйте @slsa-framework/slsa-steering-committee.

Лицензия

Все материалы спецификации SLSA, добавленные после принятия модели управления Community Specification, предоставляются в соответствии с Community Specification License 1.0.

Ранее существовавшие части спецификации SLSA от участников, которые впоследствии не вносили вклад в рамках Community Specification License 1.0 после её принятия, предоставляются по лицензии Apache 2.0.

Скачать инструмент
Рабочий потокShepherd
Build Level 4David A Wheeler (@david-a-wheeler)
Attested Build Environments TrackMarcela Melara (@marcelamelara), Pavel Iakovenko (@paveliak)
Source TrackTom Hennen (@TomHennen)
Version 1.2 releaseArnaud J Le Hors (@lehors)