Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: OpenSSF, Yazılım Tedarik Zinciri İzlerini SLSA Çerçevesine Ekliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » OpenSSF, Yazılım Tedarik Zinciri İzlerini SLSA Çerçevesine Ekliyor

GenelSiber Güvenlik

OpenSSF, Yazılım Tedarik Zinciri İzlerini SLSA Çerçevesine Ekliyor

teknomers
Son güncelleme: 23 Nisan 2023 05:18
teknomers
Paylaş
Paylaş



Açık Kaynak Güvenlik Vakfı (OpenSSF), yazılım tedarik zinciri için özel hükümler içeren Yazılım Eserleri için Tedarik Zinciri Düzeylerinin (SLSA) v1.0 sürümünü yayımladı.

Modern uygulama geliştirme ekipleri, diğer uygulamalardan gelen kodları düzenli olarak yeniden kullanır ve sayısız kaynaktan kod bileşenleri ve geliştirici araçları çeker. Geçen yıl Snyk ve Linux Foundation tarafından yapılan araştırma, kuruluşların %41’inin açık kaynak yazılım güvenliğine yüksek güveni yoktu. Tedarik zinciri saldırılarının sürekli var olan ve sürekli gelişen bir tehdit oluşturmasıyla, hem yazılım geliştirme ekipleri hem de güvenlik ekipleri artık açık kaynak bileşenlerinin ve çerçevelerinin güvenceye alınması gerektiğinin farkında.

SLSA, Google, Intel, Microsoft, VMware ve IBM gibi büyük teknoloji şirketleri tarafından desteklenen, topluluk odaklı bir tedarik zinciri güvenlik standartları projesidir. SLSA, yazılım geliştirme sürecinde güvenlik titizliğini artırmaya odaklanır. Open Source Security Foundation’a göre geliştiriciler, yazılım tedarik zincirlerini daha güvenli hale getirmek için SLSA’nın yönergelerini izleyebilir ve kuruluşlar bir yazılım paketine güvenip güvenmeme konusunda kararlar almak için SLSA’yı kullanabilir.

SLSA, yazılım tedarik zinciri güvenliği hakkında konuşmak için ortak bir kelime dağarcığı sağlar; geliştiricilerin uygulamada kullanılan kaynak kodun, yapıların ve kapsayıcı görüntülerinin güvenilirliğini değerlendirerek yukarı akış bağımlılıklarını değerlendirmesinin bir yolu; eyleme geçirilebilir bir güvenlik kontrol listesi; ve yakında çıkacak olan Güvenli Yazılım Geliştirme Çerçevesi (SSDF) ile uyumu ölçmenin bir yolu.

SLSA v1.0 sürümü SLSA’nın seviye gereksinimlerini, her biri yazılım tedarik zinciri güvenliğinin belirli bir yönünü ölçen birden çok yola ayırır. OpenSSF, yeni yolların, kullanıcıların yazılım tedarik zincirleriyle ilişkili riskleri daha iyi anlamalarına ve azaltmalarına ve nihayetinde daha güvenli ve güvenilir yazılım geliştirmelerine, göstermelerine ve kullanmalarına yardımcı olacağını söylüyor. SLSA v1.0 ayrıca, spesifikasyon ve kaynak formatında karşılık gelen değişiklikleri yapmanın yanı sıra kaynağın nasıl doğrulanacağı konusunda daha açık rehberlik sağlar.

bu Parça Oluştur Önceki SLSA sürümlerinde kabaca Düzey 1-3’e karşılık gelen Düzey 1-3, yazılım oluşturma sırasında veya sonrasında kurcalamaya karşı koruma düzeylerini açıklar. Yapı İzleme gereksinimleri, gerekli görevleri yansıtır: yapıtlar üretmek, yapı sistemlerini doğrulamak ve yapıtları doğrulamak. Çerçevenin gelecekteki sürümleri, yazılım teslim yaşam döngüsünün diğer yönlerini ele alan gereksinimleri temel alacaktır.

Derleme L1, kaynağı belirtir ve paketin nasıl oluşturulduğunu gösterir; Derleme L2, barındırılan bir derleme hizmeti tarafından oluşturulan imzalı kaynağı belirtir; ve Yapı L3, yapı hizmetinin sağlamlaştırıldığını gösterir.

OpenSSF, seviye ne kadar yüksekse, bir paketin kaynağına kadar izlenebileceğine ve kurcalanmadığına dair güvenin o kadar yüksek olduğunu söyledi.

Yazılım tedarik zinciri güvenliği, Biden yönetiminin temel bir bileşenidir. ABD Ulusal Siber Güvenlik Stratejisi, yazılım sağlayıcılarını ürünlerinin güvenliği için daha fazla sorumluluk üstlenmeye ittiği için. Ve son zamanlarda, yedi ülkeden (Avustralya, Kanada, Almanya, Hollanda, Yeni Zelanda, Birleşik Krallık ve Amerika Birleşik Devletleri) 10 devlet kurumu yeni yönergeler yayınladı, “Siber Güvenlik Riskinin Dengesini Değiştirmek: Tasarıma Göre Güvenlik ve -Varsayılan Güvenlik için İlkeler ve Yaklaşımlar,” yazılım geliştiricilerini hem tasarım hem de varsayılan olarak güvenli ürünler gönderdiklerinden emin olmak için gerekli adımları atmaya teşvik etmek için. Bu, varsayılan parolaları kaldırmak, daha güvenli programlama dillerinde yazmak ve kusurları bildirmek için güvenlik açığı ifşa programları oluşturmak anlamına gelir.

Yazılım tedarik zincirini güvence altına almanın bir parçası olarak, güvenlik ekipleri, geliştiricileri güvenli kodlama uygulamaları hakkında eğitmek ve güvenlik farkındalığı eğitimini yazılım geliştirme yaşam döngüsünü çevreleyen riskleri içerecek şekilde uyarlamak için geliştiricilerle ilişki kurmalıdır.



siber-1

Dungeon Crawler Carl’ın yeni ciltli baskıları Amazon’da B2G1 ÜCRETSİZ
Core i7-13700K ve Core i5-13600K, ilk incelemede mükemmel performans gösteriyor, ancak yine büyük güç tüketimi pahasına
Uzaylılardan Kaynaklanmayan Mars Göktaşındaki Organik Moleküller
Armored Core 6, Sunucu Bakımı ve Yama 1.04 Sürümü İçin 12 Ekim’de Yayınlanacak
NYT Bağlantıları Bugün – 26 Ocak Pazar için İpuçlarım ve Cevaplarım (Oyun #595)
ETİKETLENDİ:ÇerçevesineEkliyorizleriniOpenSSFSLSAtedarikYazılımZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hoparlörlerde ve kulaklıklarda uzamsal sesi denemek için en iyi 5 Apple Music parçası
Sonraki Makale Eski NASA uydusu, Sahra Çölü üzerinden Dünya’ya daldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?