SLSAとは

「SLSA」は「SupplychainLevelsforSoftwareArtifacts」の略称で、「サルサ」と呼びます。これはGoogleが推進している、ソフトウェアのサプライチェーンにおける信頼性を確保するための枠組みです。ソフトウェアのパッケージが改ざんされたり、ライブラリが汚染されたりした結果、SolarWindsやCodeCovなどの問題が発生しました。このような背景から、特にオープンソースの信頼性に対する脅威への対策として考案されたものです。

関連記事

  1. PSI とは

  2. リスク・経済価値アプローチとは

  3. auditpolとは

  4. BlackByteとは

  5. 長さとは

  6. 建機とは

  7. TDIRとは

  8. Cubaとは

  9. ファンドとは