SLSA

Container & Orchestration

SBOM + Sigstore + SLSAで守るコンテナサプライチェーン — ゼロコストで始めるkeyless署名の実装ガイド

この記事の概要 EO 14028・EU NIS2でSBOM義務化が現実化。Log4Shell以降、サプライチェーン攻撃対策は「任意」から「必須」へ Sigstoreのkeyless署名ならGPGキー管理ゼロ、GitHub ActionsのO...