登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
SLSA
,共找到
6
条记录
默认排序
最新上传
最多下载
构建工件代码签名与验证
implementing-code-signing-for-artifacts
mukul975/Anthropic-Cybersecurity-Skills
436
本指南详细介绍了如何为构建工件(如二进制文件、包和容器)实现代码签名。它涵盖了使用GPG进行传统签名和采用Sigstore/cosign进行现代无密钥签名的完整流程。这有助于建立可信的供应链,确保工件的完整性,抵御篡改,满足零信任和高级安全合规要求。
查看详情
使用Cosign验证容器镜像来源
implementing-image-provenance-verification-with-cosign
mukul975/Anthropic-Cybersecurity-Skills
189
本技能指导如何使用Cosign工具为容器镜像进行签名和验证,以确保镜像来源的可信度和完整性。它支持基于密钥和无密钥(OIDC)的签名方式,并能附加SBOM或SLSA等证明,是构建和维护安全软件供应链的关键实践。
查看详情
使用SLSA和Sigstore验证软件溯源性
verifying-build-provenance-with-slsa-sigstore
mukul975/Anthropic-Cybersecurity-Skills
214
本技能提供使用cosign和slsa-verifier等工具验证工件签名和SLSA构建溯源性的方法。它对于构建安全的CI/CD流水线至关重要,能够检测供应链攻击(如篡改或构建污染),确保所有部署的工件均来自可信源和受控的构建环境。核心功能包括强制执行无密钥的OIDC身份绑定和验证SLSA构建级别。
查看详情
模型供应链安全
model-supply-chain-security
sickn33/agentic-awesome-skills
342
通过制品签名、来源证明、SBOM生成、依赖控制和可信模型推广来保护AI模型供应链。用于验证模型完整性、满足SLSA/SOC2合规要求,并防范篡改和受损依赖。
查看详情
软件供应链安全
sbom-supply-chain
sickn33/agentic-awesome-skills
140
生成、签名和验证软件物料清单(SBOM)及来源证明,以保障软件供应链安全。适用于实施SLSA控制、工件信任策略或发布合规证据。
查看详情
软件供应链攻击响应
supply-chain-attack-response
sickn33/agentic-awesome-skills
348
本技能提供检测、响应和防止软件供应链攻击的方法,针对包注册表、容器镜像和 CI/CD 流水线。包括锁文件审计、使用 Cosign 和 SLSA 进行来源验证,以及针对受损依赖项的应急响应指南。
查看详情
1
语言
简体中文
English