可在包括开发、供应、CI/CD 和运行时的整个软件开发生命周期中增强软件供应链安全。
优势
在软件生命周期中将安全保护左移
采用从保护开发环境和软件依赖项一直到在运行时保护应用的全面解决方案,在流程中尽早发现安全问题。
通过成熟的最佳实践提高安全性
利用以行业最佳实践为基础的成熟方法和 Google 数十年来保护自己软件供应链的经验,应对复杂的供应链安全挑战。
基于您的现状开始改善安全性
在您的现有实践中整合可插拔的开放式工具,逐渐改善安全状况。无论您处于安全历程的哪个阶段,都可以立即开始。
主要特性
利用在 Google Cloud 上提供全托管式开发环境的 Cloud Workstations 保护您的源代码及其开发环境。Cloud Workstations 内置安全最佳实践,如 VPC Service Controls、专用入站流量和出站流量、强制映像更新和 IAM 访问政策。
在 Artifact Registry 中存储、保护和管理 build 工件,并通过按需和自动的 Container Analysis 扫描主动检测漏洞。使用我们的 Assured Open Source Software 增强应用的开源依赖项的安全性,此服务可提供可信来源,供您访问和整合 Google 精选和经测试的 OSS 软件包。??
使用 Cloud Build 访问托管式 CI。Cloud Build 为 SLSA 3 级 build 提供开箱即用型支持,并附带 VPC Service Controls、SLSA 级别数据分析以及隔离和临时构建环境等安全功能。Cloud Build 还可与我们的 CD 平台 Google Cloud Deploy 搭配使用,后者提供内置的安全最佳实践,例如精细的 IAM 控制和审批关口。??
在整个 SDLC 中建立、验证和维护信任链,以增强软件供应链的安全性。基于 SDLC 中收集的证明,Binary Authorization可帮助定义、验证和强制执行基于信任的政策,以满足现代应用开发的规模和速度要求。
准备好开始了吗?与我们联系
文档
最新资讯
订阅 Google Cloud 简报,了解产品动态、活动安排、特别优惠以及更多资讯。
心肌缺血挂什么科 | 嗨体水光针有什么功效 | 尿酸碱度是什么意思 | 麻是什么 | bc是什么牌子 |
世界上最大的动物是什么 | 月经黑褐色是什么原因 | 什么颜色的床单有助于睡眠 | 疲惫是什么意思 | 心慌应该挂什么科 |
梦游为什么不能叫醒 | 乙肝两对半45阳性是什么意思 | 人生什么最重要 | 左什么右什么 | 卵巢囊性回声什么意思 |
王为念和王芳什么关系 | 和平是什么意思 | 出挑是什么意思 | 吃党参有什么好处 | 男生什么时候会有生理反应 |
马车标志是什么品牌hcv7jop6ns0r.cn | 生育登记服务单是什么hcv9jop3ns6r.cn | 三八妇女节是什么生肖hcv9jop6ns2r.cn | 撮鸟是什么意思hcv8jop0ns4r.cn | 胃食管反流吃什么中成药最好shenchushe.com |
小便疼痛吃什么药hcv7jop4ns6r.cn | 邮箱地址填什么hcv9jop2ns4r.cn | 什么原因引起静脉曲张hcv7jop4ns6r.cn | 什么软件可以开空调hcv8jop7ns2r.cn | 忘不了鱼在中国叫什么hcv9jop0ns6r.cn |
什么的鞋子hcv9jop3ns6r.cn | 壮阳吃什么补最快最好hcv8jop6ns9r.cn | 胃疼为什么后背也疼xianpinbao.com | 女性体寒 吃什么好yanzhenzixun.com | 高沫是什么茶hcv9jop3ns2r.cn |
南京市长是什么级别hcv8jop6ns2r.cn | 南京市市长什么级别hcv8jop0ns2r.cn | 钾低是什么原因造成的ff14chat.com | 狗尾续貂是什么意思hcv9jop4ns8r.cn | amiri是什么牌子gangsutong.com |