Pull to refresh
5
0
Руслан Качмазов @ruhakachmaz

Инженер по информационной безопасности

Send message

Снижаем риски атак на цепочки поставок с помощью Sigstore

Level of difficultyMedium
Reading time12 min
Views2.4K

Привет!
Меня зовут Руслан Качмазов, я стажёр-инженер Yandex Cloud Security, занимаюсь детектированием инцидентов. Вместе с коллегами Алибеком Епхиевым и Дмитрием Пикушем, выпускниками Школы ИБ Яндекса 2023 года, мы расскажем о методах защиты от supply-chain-атак, которые реализованы в группе проектов Sigstore. Поговорим о SLSA, Cosign, Fulcio и Rekor — методологии и инструментах, позволяющих снизить риск таких атак, их гарантиях и тонких местах.

Материал будет полезен для команд и проектов, которые имеют множество внешних зависимостей, но в то же время желают обезопасить себя от атак на цепочки поставок. 

Читать далее
Total votes 15: ↑15 and ↓0+15
Comments0

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Works in
Date of birth
Registered
Activity

Specialization

Security Engineer
Python
C
Assembler
SQL
JavaScript
Yandex.Cloud
Deep Learning