SLSAとは

「SLSA」は「SupplychainLevelsforSoftwareArtifacts」の略称で、「サルサ」と呼びます。これはGoogleが推進している、ソフトウェアのサプライチェーンにおける信頼性を確保するための枠組みです。ソフトウェアのパッケージが改ざんされたり、ライブラリが汚染されたりした結果、SolarWindsやCodeCovなどの問題が発生しました。このような背景から、特にオープンソースの信頼性に対する脅威への対策として考案されたものです。

関連記事

  1. プロセス・ホローイングとは

  2. SAPEWM保管域タイプとは

  3. RJPとは

  4. ポーターのレールとは

  5. ARPPUとは

  6. 追加上限量ULaddとは

  7. 1年基準とは

  8. ワークアウトとは

  9. コピー・ペースト攻撃とは