メインコンテンツへスキップ
防御・対策

Provenance Verification

Provenance Verification

成果物やパッケージの出所、ビルド経路、署名、証跡を検証し、信頼できる生成物か判断すること。

Provenance Verificationでは、署名者、ビルドワークフロー、リポジトリ、コミット、透明ログ、ポリシー適合性を確認します。CI/CDやAdmission Controllerに組み込むと運用に乗せやすくなります。

  • 出所と生成過程を検証する
  • 署名者とビルド情報を確認する
  • CI/CDやデプロイ前検査に組み込める

よくある質問

Provenance Verificationとは?

成果物やパッケージの出所、ビルド経路、署名、証跡を検証し、信頼できる生成物か判断すること。

Provenance Verificationについて詳しく知るには?

Provenance Verificationでは、署名者、ビルドワークフロー、リポジトリ、コミット、透明ログ、ポリシー適合性を確認します。CI/CDやAdmission Controllerに組み込むと運用に乗せやすくなります。

Provenance Verificationのポイントは?

出所と生成過程を検証する 署名者とビルド情報を確認する CI/CDやデプロイ前検査に組み込める

← 用語集一覧に戻る
ESC