メインコンテンツへスキップ
フレームワーク

Build Provenance

Build Provenance

ソフトウェア成果物が、どのソース・ビルド環境・手順から作られたかを示す来歴情報。

Build Provenanceはサプライチェーン攻撃の検知と信頼性確認に役立ちます。SLSA、署名、アテステーション、成果物レジストリと組み合わせます。

  • 成果物の作成元を説明する
  • SLSAや署名と相性がよい
  • CI/CDの改ざん検知に役立つ

よくある質問

Build Provenanceとは?

ソフトウェア成果物が、どのソース・ビルド環境・手順から作られたかを示す来歴情報。

Build Provenanceについて詳しく知るには?

Build Provenanceはサプライチェーン攻撃の検知と信頼性確認に役立ちます。SLSA、署名、アテステーション、成果物レジストリと組み合わせます。

Build Provenanceのポイントは?

成果物の作成元を説明する SLSAや署名と相性がよい CI/CDの改ざん検知に役立つ

← 用語集一覧に戻る
ESC