【资料图】
软件供应链安全是目前很多议程中的重中之重,自从Log4j漏洞被发现和美国关于网络安全的行政命令下达以来更是如此。Google正在为一个新的开源项目寻求贡献者,该项目名为GUAC(理解工件构成的图形),虽然处于早期阶段,但准备改变该行业对软件供应链的理解方式。
GUAC的目的是为软件构建、安全和依赖性元数据信息提供充分可用性,让每个组织都能免费获得这些信息,并对其有用,而不仅仅是那些拥有企业规模的安全和IT资金的组织。尽管各组织目前可以获得软件材料清单、漏洞数据库和其他信息来源,但很难将这些信息结合起来并加以综合,以获得一个更全面的观点。
Google与Kusari、普渡大学和花旗银行合作创建了GUAC,这是一个免费的工具,可以将许多不同来源的软件安全元数据结合起来。GUAC有四个关键功能。
收集 -- GUAC可以被配置为连接到各种软件安全元数据的来源。一些来源可能是公开的和公共的(如OSV);一些可能是第一方的(如一个组织的内部存储库);一些可能是专有的第三方的(如来自数据供应商)。
摄取 -- GUAC从其上游数据源导入关于工件、项目、资源、漏洞、存储库甚至开发者的数据。
整理 -- 从不同的上游数据源摄取原始元数据后,GUAC通过规范实体标识符、遍历依赖树和重新确定隐含的实体关系,将其组合成一个连贯的图谱。
查询 -- 对照组装好的图谱,用户可以查询附属于图中实体或与之相关的元数据。查询一个给定的工件可以返回它的SBOM、出处、构建链、项目记分卡、漏洞和最近的生命周期事件--以及那些与之相关的依赖关系。
你可以在GitHub上找到更多关于这个项目的信息并参与进来,GUAC团队也将在下周的Kubecon NA 2022上展示这个项目:
https://github.com/guacsec/guac
-
四川西充:你们乘风破浪 我们全力护航|每日快看四川经济网南充讯(王雪沁记者李国富)一年一度高考拉开帷幕...
-
世界滚动:科力远:正研发新型泡沫镍金属材料以开拓不同市场领域科力远(600478)近日在机构调研中表示,公司目前正在研发新型...
-
天天精选!消息称特斯拉正在动员中国供应链企业去墨西哥建厂据36氪消息,特斯拉正在动员不少中国的供应链企业去墨西哥建...
-
椰树风评反转:超30万人认为椰树直播不算“擦边” 当前热闻据中新网报道,在被视为“宇宙尽头”的直播带货场上,椰树一...
-
立昂技术:预中标6817.94万元四川联通综合代维及技改施工项目 资讯近日,四川联通2023-2025年综合代维及技改施工服务项目公布了...
-
天天观天下!做好“融新活” 建设博物馆之城在博物馆之城的建设过程中,博物馆要有“融”的自觉,守正创...
-
天天观天下!腾讯测试视频号小店虚拟号,618后预计上线据亿邦动力消息,腾讯正在灰度测试视频号小店虚拟号功能,预...
-
跨境电商平台Temu或将于6月22日正式在日本上线据“日贸通”公众号报道,拼多多海外版“Temu”将于本月22日...
-
【速看料】第十五届“全国文化企业30强”发布 江苏广电集团再次上榜第十五届“全国文化企业30强”发布江苏广电集团再次上榜6月7...
-
视焦点讯!登记地址无法联系,乐视网被列为经营异常天眼查App显示,近日,乐视网信息技术(北京)股份有限公司因...
- 智联世界,元生无界!快手虚拟人IP亮相2022人工智能大会
2022-09-07 10:47:54
- 机器人界“奥林匹克”!2022世界机器人大会8月18日举行
2022-08-10 09:58:58
- 2025年全球人口将达到90亿!机器人将在农业领域大显身手
2022-07-14 09:41:10
- 中科院院士蒋华良:AI+分子模拟与药物研发将大有可为
2022-07-14 09:37:00
- “千垛之城荷你有约” 2022兴化市荷文化旅游节正式开幕
2022-07-07 09:28:34