SLSAとは

「SLSA」は「SupplychainLevelsforSoftwareArtifacts」の略称で、「サルサ」と呼びます。これはGoogleが推進している、ソフトウェアのサプライチェーンにおける信頼性を確保するための枠組みです。ソフトウェアのパッケージが改ざんされたり、ライブラリが汚染されたりした結果、SolarWindsやCodeCovなどの問題が発生しました。このような背景から、特にオープンソースの信頼性に対する脅威への対策として考案されたものです。

関連記事

  1. 外注品と購買品とは

  2. プッシュ型とは

  3. 単独株主権とは

  4. ビッグクエリとは

  5. アロライザーとは

  6. ICタグとは

  7. 支給とは

  8. ソースコードとは

  9. 継続性の原則とは