サイバー攻撃の脅威から、社会の「安心」を技術で守り抜く。
FAQ
ニュース
採用情報
メールマガジン
機能紹介
PSIRT向け
導入事例
料金
導入までの流れ
お役立ち情報
イベント
ブログ
資料請求
お問い合わせ
資料請求
お問い合わせ
FutureVuls Blog
Home
FutureVuls Blog
slsa
slsa
SLSAで始めるソフトウェア・サプライチェーンセキュリティ:現状・課題・将来の展望
ソフトウェア・サプライチェーンへの攻撃が世界規模で深刻化する中、Googleが提唱する**SLSA(Supply-chain Levels for Software Artifacts)**が注目を集めています。本記事では、大規模インシデントを背景に、SLSAがどのようにビルド環境の改ざんや悪意ある依存関係の混入を防ぎ得るのかを解説。脅威モデルや各レベルの概要、Provenanceによる改ざん検知の仕組み、そして現状の課題と将来のL4(再現可能ビルド)の方向性を紹介します。企業でサプライチェーンセキュリティを強化したい方に向け、導入のポイントや運用上の注意点も整理しました。
2025.01.29
Techカテゴリ
サプライチェーンセキュリティ
SLSA
ツイート
シェア
はてな
Pocket
Prev
1
Next
カテゴリー
Techカテゴリ
(46)
Blog
(45)
Cultureカテゴリ
(24)
Event
(23)
Product
(12)
SSVC
(12)
windows
(7)
サプライチェーンセキュリティ
(6)
EPSS
(5)
入門記事カテゴリ
(5)
ツイート
シェア
はてな
Pocket