📄 Как контролировать пакеты, образы контейнеров и зависимости в едином артефактории
📄 Как контролировать пакеты, образы контейнеров и зависимости в едином артефактории Пакеты, базовые образы и зависимости часто попадают в сборку напрямую из внешних реестров, и на входе их никто не проверяет. SAST и SCA этот риск не закрывают, ведь SBOM фиксирует уже собранный состав продукта и не мешает скомпрометированному артефакту попасть в сборку. 〰️ Эту задачу решает централизованное хранилище артефактов с контролем доступа. В новом гайде разбираем, как выстроить доверенную цепочку поставок артефактов: ▶️ как работают карантин и политики допуска; ▶️ что проверять при сканировании образов контейнеров; ▶️ как снизить зависимость от внешних реестров без остановки разработки; ▶️ где контроль цепочки поставок пересекается с требованиями РБПО, ГОСТ Р 56939, ФСТЭК и 152-ФЗ; ▶️ с чего начать переход к единому артефакторию (чек-лист). Скачивайте на сайте. 🖥 Рассылка #AppSecRegistry #Artifactory