Slide 4
Slide 4 text
SLSA
● Cadre de sécurité pour la supply chain
● Ensemble de règles :
○ Producteurs : Fournir un logiciel intègre
○ Consommateurs : Vérifier l'intégrité et l'orgine du logiciel avant de
l'utiliser
● Projet de l'Open Source Security Foundation (OpenSSF)
● Projet neutre et communautaire :
○ Google, Intel, vmWare, RedHat, Chainguard, Kusari
○ Github, Gitlab, TektonCD, FluxCD, Docker, etc.
○ Fondation Eclipse
Devoxx France 2023
Security Levels for Software Artifacts