2018 年加入阿里,曾负责北京冬奥会的配座系统与抽签系统,目前专注在研发基础设施平台的建设。

2018 年加入阿里,曾负责北京冬奥会的配座系统与抽签系统,目前专注在研发基础设施平台的建设。
在当今的 DevOps 环境中,从源码编写、编译构建直至封装分发,软件供应链的每一步都潜藏着代码被非法篡改的风险,任何一环的脆弱性都将严重削弱我们对最终部署代码完整性和真实性的信赖基础。鉴于此背景,我们采取了一系列措施,致力于实现软件供应链全生命周期的可信保障。本次演讲将通过分析软件供应链潜在的"不可信"因素,从服务投产的前、中、后三个阶段来讲解保障供应链高可信的手段,最后分享落地 SLSA 体系的实践。
演讲提纲
1. DevOps 场景下的供应链面临哪些威胁?
2. 如何保证依赖的供应链的高可信
3. SLSA 体系的落地
4. 总结展望
您认为,这样的技术在实践过程中有哪些痛点?
演讲亮点
听众收益



微信咨询

电话咨询
微信联系我们

