Contribuisci a ridurre il rischio per la tua catena di fornitura software utilizzando gli stessi pacchetti di software open source (OSS) che Google utilizza e protegge nei tuoi flussi di lavoro per sviluppatori.
Richiedi i pacchetti OSS da un fornitore noto e affidabile
Scopri di più sui tuoi ingredienti degli Assured SBOM forniti nei formati standard del settore
Riduci i rischi grazie alla ricerca e alla correzione attive delle vulnerabilità nei pacchetti
Aumenta la sicurezza dell'integrità dei pacchetti tramite una provenienza firmata a prova di manomissione
Scegli tra oltre 2500 pacchetti selezionati di Java e Python, tra cui progetti ML/IA come TensorFlow
Vantaggi
Sfrutta le funzionalità e l'esperienza end-to-end di Google per affrontare le minacce emergenti nella catena di fornitura del software.
Riduci la necessità per i tuoi team DevOps di creare e attivare flussi di lavoro di sicurezza OSS.
Accelera la capacità della tua azienda di soddisfare i nuovi requisiti normativi relativi alla sicurezza della catena di fornitura del software.
Funzionalità principali
I pacchetti vengono creati con Cloud Build, inclusa la prova della conformità SLSA verificabile. Forniamo tre livelli di garanzia dei pacchetti: livello 1, creato e firmato da Google, livello 2, creato in modo sicuro da fonti verificate e attestato da tutte le dipendenze transitive, e livello 3, inclusa la chiusura transitiva di tutte le dipendenze e analizzato e eseguito continuamente.
Per ogni pacchetto, gli SBOM sono dotati di metadati estesi, tra cui Cloud Build, Artifact Analysis, dati sullo stato dei pacchetti e sull'impatto delle vulnerabilità, disponibili in formato SPDX e VEX.
I pacchetti includono i dati OSV e vengono sottoposti regolarmente a scansione, analizzati e sottoposti a test di fuzzing delle vulnerabilità.
I pacchetti e i metadati includono la provenienza end-to-end della modalità di creazione e test dei pacchetti.
Le versioni firmate dei pacchetti e i relativi metadati vengono distribuiti da un Artifact Registry gestito da Google, sicuro e protetto.
I nuovi pacchetti vengono aggiunti di continuo, sulla base dei progetti open source che interessano i nostri clienti.
Novità
Documentazione
Prezzi
Assured OSS è disponibile senza costi.
Inizia a creare su Google Cloud con 300 $ di crediti gratuiti e oltre 20 prodotti Always Free.