メインコンテンツへスキップ
フレームワーク

SLSA

Supply-chain Levels for Software Artifacts

ソフトウェア成果物のビルド、来歴、改ざん耐性を段階的に高めるためのサプライチェーンセキュリティフレームワーク。

SLSAは「誰が、どこで、何からビルドしたか」を証明しやすくする考え方です。ビルドの再現性、署名、プロビナンス、CI/CD権限管理と関係します。

  • ビルド成果物の由来を説明できるようにする
  • 署名やプロビナンスと組み合わせる
  • CI/CDの改ざん耐性を高める
← 用語集一覧に戻る
ESC