首页
闲谈
学术
学习笔记
GTK学习笔记
软件分享
Windows软件
Android软件
服务端软件
工具箱
亡灵的中转站
网页代理
临时邮箱
图库
友情链接
瞬间
关于
1
基于Cloudflare Workers的代理搭建
2
Lingo下载及学生许可申请
3
使用内网穿透,将Alist服务映射到公网
4
运动世界校园去广告终极教程
5
使用Claw Cloud免费搭建个人网站
登录
亡灵
累计撰写
39
篇文章
累计创建
8
个分类
累计创建
125
个标签
导航
首页
闲谈
学术
学习笔记
GTK学习笔记
软件分享
Windows软件
Android软件
服务端软件
工具箱
亡灵的中转站
网页代理
临时邮箱
图库
友情链接
瞬间
关于
目录
标签
OpenSSF
你扫描的是代码,攻击者盯的是发布链路:软件供应链安全到底在防什么
漏洞扫描能发现很多问题,却无法证明线上制品来自哪次提交、经过什么构建环境、由谁发布。本文从依赖、构建、制品、凭据和部署五个环节,梳理一套小团队也能落地的软件供应链安全基线。
2026-08-07
10
0
0
25.0℃
学习笔记
弹