Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • GUAC 0.1 Beta: Marco innovador de Google para cadenas de suministro de software seguras
  • Tecnología

GUAC 0.1 Beta: Marco innovador de Google para cadenas de suministro de software seguras

teknomers 25 de Mayıs de 2023 (Last updated: 25 de Mayıs de 2023) 2 minutes read
GUAC 0.1 Beta: Marco innovador de Google para cadenas de


25 de mayo de 2023Ravie LakshmanánSeguridad de software / Cadena de suministro

Google anunció el miércoles la Versión beta 0.1 de GUAC (abreviatura de Graph for Understanding Artifact Composition) para que las organizaciones aseguren sus cadenas de suministro de software.

Con ese fin, el gigante de las búsquedas es poner a disposición el marco de código abierto como una API para que los desarrolladores integren sus propias herramientas y motores de políticas.

GUAC tiene como objetivo agregar metadatos de seguridad de software de diferentes fuentes en una base de datos gráfica que mapea las relaciones entre el software, ayudando a las organizaciones a determinar cómo una pieza de software afecta a otra.

“Gráfico para comprender la composición de artefactos (GUAC) le brinda información organizada y procesable sobre la posición de seguridad de su cadena de suministro de software”, Google dice en su documentación.

Google

“GUAC ingiere metadatos de seguridad de software, como SBOM, y mapea la relación entre el software para que pueda comprender completamente su posición de seguridad de software”.

En otras palabras, está diseñado para reunir documentos de lista de materiales de software (SBOM), atestaciones SLSA, fuentes de vulnerabilidad OSV, información de deps.dev y metadatos privados internos de una empresa para ayudar a crear una mejor imagen del perfil de riesgo y visualizar las relaciones. entre artefactos, paquetes y repositorios.

PRÓXIMO SEMINARIO WEB

Zero Trust + Deception: ¡Aprende a ser más astuto que los atacantes!

Descubra cómo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust. ¡Únase a nuestro seminario web perspicaz!

Guardar mi asiento!

Con una configuración de este tipo, el objetivo es hacer frente a los ataques de cadena de suministro de alto perfil, generar un plan de parches y responder rápidamente a los compromisos de seguridad.

“Por ejemplo, GUAC se puede usar para certificar que un constructor está comprometido (por ejemplo, a través de la fuga de credenciales o la ingestión de malware) y luego consultar los artefactos afectados”, dijo Google.

“Esto permite que la [chief information security officer] para crear fácilmente una política para prohibir el uso de cualquier software dentro del radio de explosión”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: No hay evidencia de ‘mentiras’ en caso de beneficios de altos funcionarios: no son procesados
Next: Heartbreak punk de Jan Modaal en la final de Zonneprijs en Paradiso y más grandes consejos para la semana de Pentecostés

Related Stories

Fibra hasta 8 Gbit/s y WiFi 7 tri-banda por menos
  • Tecnología

Fibra hasta 8 Gbit/s y WiFi 7 tri-banda por menos de 27€ al mes: lo que realmente ofrece B&You Pure Fibre Plus

teknomers 16 de Haziran de 2026
Apple y OpenClaw: por qué Siri podría convertirse en un
  • Tecnología

Apple y OpenClaw: por qué Siri podría convertirse en un agente IA capaz de operar tus aplicaciones por ti.

teknomers 16 de Haziran de 2026
La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos
  • Tecnología

La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos cómo conseguirla 45 € más barata desde ahora

teknomers 16 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: Irán e Irán en las gradas mientras la política y el fútbol se entrelazan

teknomers 16 de Haziran de 2026
  • General

¿Puede $100 millones superar el respaldo de Trump? Lo que hay que ver en las elecciones del martes.

teknomers 16 de Haziran de 2026
  • Finanzas

VivaTech 2026: de la medtech a las energías del futuro, las regiones muestran su fuerza

teknomers 16 de Haziran de 2026
Copa del Mundo: Túnez despide a Sabri Lamouchi y nombra
  • Deporte

Copa del Mundo: Túnez despide a Sabri Lamouchi y nombra a Hervé Renard tras solo un partido

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.