Enable javascript in your browser for better experience. Need to know to enable it?

ºÚÁÏÃÅ

Publicado : Nov 20, 2019
NO EN LA EDICI?N ACTUAL
Este blip no est¨¢ en la edici¨®n actual del Radar. Si ha aparecido en una de las ¨²ltimas ediciones, es probable que siga siendo relevante. Si es m¨¢s antiguo, es posible que ya no sea relevante y que nuestra valoraci¨®n sea diferente hoy en d¨ªa. Desgraciadamente, no tenemos el ancho de banda necesario para revisar continuamente los anuncios de ediciones anteriores del Radar. Entender m¨¢s
Nov 2019
Evaluar ?

Estamos viendo un mayor uso de la certificaci¨®n Binaria para asegurar la cadena de suministro de software, particularmente dentro de las industrias reguladas. Los enfoques actualmente preferidos parecen involucrar la construcci¨®n de un sistema personalizado para implementar la verificaci¨®n binaria o confiar en el servicio de un proveedor de la nube. Nos alienta ver la herramienta open-source entrar en este espacio. In-toto es un framework para verificar criptogr¨¢ficamente cada componente y avanzar hacia el camino a producci¨®n de un artefacto de software. El proyecto incluye una serie de integraciones en muchas herramientas de compilaci¨®n, auditor¨ªa de contenedores y despliegue ampliamente utilizadas. Una herramienta de cadena de suministro de software puede ser una pieza cr¨ªtica del aparato de seguridad de una organizaci¨®n, por lo que nos gusta que, como proyecto open-source, el comportamiento de in-toto sea transparente y la comunidad pueda verificar su propia integridad y cadena de suministro. Tendremos que esperar y mirar si ganar¨¢ un grupo grande de usuarios y contribuidores para competir en este espacio.

Suscr¨ªbete al bolet¨ªn informativo de Technology Radar

?

?

?

?

Suscr¨ªbete ahora

Visita nuestro archivo para leer los vol¨²menes anteriores