Bảo mậtSupply Chain Security: SLSA, SBOM và Sigstore cho artifact production
Sau xz, npm typosquat và build poisoning, supply chain attack đã trở thành vector phổ biến nhất. SLSA + SBOM + Sigstore là bộ ba khung tiêu chuẩn mở giúp bạn chứng minh artifact được build từ đâu, bằng gì, bởi ai.