You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Når vi utvikler applikasjoner, står vi overfor flere risikoer i forsyningskjeden, fra commit til kjørende kode. Verktøy som [SLSA](https://slsa.dev/spec/v1.0/about) og NAIS Console hjelper oss med å identifisere og håndtere trusler på en effektiv måte.
19
+
20
+
### 🔍 Men det er flere trusler i forsyningskjeden som lurer!
21
+
22
+
1.**Kildekoden**: Risiko for uautorisert tilgang eller endringer, ofte via sårbare versjonskontroll systemer(GithHub) eller upålitelige avhengigheter.
23
+
24
+
- Sikre tilgangskontroll til repositorier.
25
+
- Aktiver Dependabot for å overvåke og oppdatere avhengigheter.
26
+
- Bruk tofaktorautentisering (2FA) for økt sikkerhet.
27
+
- Krev godkjenning av pull-forespørsler før merging.
28
+
- Bruk signerte commits for å autentisere endringshistorikk.
29
+
- Vurder kilden til tredjepartsbiblioteker og overvåk endringer i eierskap.
30
+
- Begrens bruken av personlige tilgangstokens (PATs), og sørg for minimal tilgang der de brukes.
31
+
32
+
2.**Byggprosessen**: Manipulasjon av byggeverktøy eller bygdefiler kan kompromittere programvaren.\*
33
+
34
+
- Sikre byggeprosessen med [nais/docker-build-push](https://docs.nais.io/services/vulnerabilities/how-to/sbom/).
35
+
36
+
3.**Distribusjon**: Uautoriserte eller skadelige artifakter kan infiltrere uten riktige signerings- og valideringsrutiner.\*
37
+
38
+
- Implementer robuste signerings- og valideringsprosedyrer med [nais/docker-build-push](https://docs.nais.io/services/vulnerabilities/how-to/sbom/).
39
+
40
+
### 🔧 Hvordan NAIS Console hjelper med sårbarheter
41
+
42
+
- Automatisert skanning: Oppdager sårbare avhengigheter ved hjelp av SBOM (Software Bill of Materials).
43
+
- Detaljerte rapporter: Identifiserer avhengigheter som trenger oppdatering.
44
+
- Proaktiv håndtering: Gir teamene mulighet til å prioritere og adressere sårbarheter raskt.
45
+
46
+
### ✨ Slik bruker du NAIS Console for sikkerhet
47
+
48
+
1. Generer SBOM for applikasjonene dine.
49
+
2. Analyser sårbarhetene i NAIS Console.
50
+
3. Oppdater sårbare avhengigheter basert på rapportene.
51
+
52
+
📖 Les mer om risikoer i forsyningskjeden: [SLSA Threats Overview](https://slsa.dev/spec/v1.0/threats-overview)
0 commit comments