Xygeni Build Security

保护从代码到部署的构建过程

Build Security 英雄

实现持续完整性、工件验证和证明,以防止篡改,同时不会减慢您的开发过程

将证明融入您的 Pipeline轻松

只需添加一行到您的 pipeline从构建过程的每个阶段收集证据并自动生成 SLSA 证明。

实时验证文物和材料

确保每一份软件材料(从源代码到安全报告)都通过工件签名检查进行安全验证,保证不会出现任何泄露。

在交付和部署之前阻止被篡改的工件

在您的 CI/CD pipeline在交付之前阻止被篡改的工件并确保在部署之前再次验证它们,以防止在生产期间或交付后发生任何损害。

 

Xygeni Build Security的能力和功能

与任何注册表兼容

轻松存储和管理您选择的注册表中的证明,为您的所有软件工件提供灵活的存储选项。
证明与任何注册表兼容
无密钥签名

无密钥签名,简化安全

使用无密钥签名增强您的安全性,利用临时密钥签署证明,而无需管理长期加密密钥的麻烦。

经验 SLSA Provenance 和定制 In-Toto 证明

利用 in-toto 证明的强大功能,在软件构建过程的每个步骤中捕获详细、可定制的见解,并提供最大程度的细节和预先cis离子。
SLSA InToto
多个谓词的证明

多个谓词的证明

支持各种证明谓词,包括漏洞扫描结果, SBOM SPDX 和 CycloneDX 等格式以及测试结果,为您的构建过程提供全面的可见性。

随时访问证明

轻松查看和下载所有生成的证明,确保实时访问整个软件供应链中的关键安全证据和来源。
slsa 框架软件工件的供应链级别

立即开启合作

使用 Xygeni 一体化 AppSec 平台