Chainloop: защита цепочки поставок ПО с SLSA 3
5 июля 2026 г.
Chainloop — open-source хранилище свидетельств для аттестаций Software Supply Chain, поддерживающее SBOM, VEX, SARIF и SLSA 3 через декларативные контракты рабочих процессов.
5 июля 2026 г.
Chainloop — open-source хранилище свидетельств для аттестаций Software Supply Chain, поддерживающее SBOM, VEX, SARIF и SLSA 3 через декларативные контракты рабочих процессов.
3 июля 2026 г.
Разбор практического подхода к подписанию контейнерных образов с помощью Cosign и принудительной проверке подписей через Kyverno и Sigstore Policy Controller в кластере Kubernetes.
2 июня 2026 г.
Разбор того, как проект Cilium защищает свой CI/CD-конвейер от атак на цепочку поставок: пиннинг GitHub Actions по SHA, изоляция учётных данных, двухфазный checkout для pull_request_target и подпись релизов через Sigstore Cosign.