只需添加一行到您的 pipeline从构建过程的每个阶段收集证据并自动生成 SLSA 证明。
确保每一份软件材料(从源代码到安全报告)都通过工件签名检查进行安全验证,保证不会出现任何泄露。
在您的 CI/CD pipeline在交付之前阻止被篡改的工件并确保在部署之前再次验证它们,以防止在生产期间或交付后发生任何损害。
使用 Xygeni 一体化 AppSec 平台