Skip to content

Commit d4e8b79

Browse files
committed
11. dec
1 parent 391df0f commit d4e8b79

File tree

1 file changed

+44
-0
lines changed
  • src/routes/(pages)/blog/posts/adventskalender-2024

1 file changed

+44
-0
lines changed

src/routes/(pages)/blog/posts/adventskalender-2024/+page.md

+44
Original file line numberDiff line numberDiff line change
@@ -11,6 +11,50 @@ La oss gjøre adventstiden mer nais med en Nais adventskalender! Her vil vi hver
1111

1212
---
1313

14+
<img class="number" src="./images/ellevte.svg" alt="">
15+
16+
## 11. desember
17+
18+
Når vi utvikler applikasjoner, står vi overfor flere risikoer i forsyningskjeden, fra commit til kjørende kode. Verktøy som [SLSA](https://slsa.dev/spec/v1.0/about) og NAIS Console hjelper oss med å identifisere og håndtere trusler på en effektiv måte.
19+
20+
### 🔍 Men det er flere trusler i forsyningskjeden som lurer!
21+
22+
1. **Kildekoden**: Risiko for uautorisert tilgang eller endringer, ofte via sårbare versjonskontroll systemer(GithHub) eller upålitelige avhengigheter.
23+
24+
- Sikre tilgangskontroll til repositorier.
25+
- Aktiver Dependabot for å overvåke og oppdatere avhengigheter.
26+
- Bruk tofaktorautentisering (2FA) for økt sikkerhet.
27+
- Krev godkjenning av pull-forespørsler før merging.
28+
- Bruk signerte commits for å autentisere endringshistorikk.
29+
- Vurder kilden til tredjepartsbiblioteker og overvåk endringer i eierskap.
30+
- Begrens bruken av personlige tilgangstokens (PATs), og sørg for minimal tilgang der de brukes.
31+
32+
2. **Byggprosessen**: Manipulasjon av byggeverktøy eller bygdefiler kan kompromittere programvaren.\*
33+
34+
- Sikre byggeprosessen med [nais/docker-build-push](https://docs.nais.io/services/vulnerabilities/how-to/sbom/).
35+
36+
3. **Distribusjon**: Uautoriserte eller skadelige artifakter kan infiltrere uten riktige signerings- og valideringsrutiner.\*
37+
38+
- Implementer robuste signerings- og valideringsprosedyrer med [nais/docker-build-push](https://docs.nais.io/services/vulnerabilities/how-to/sbom/).
39+
40+
### 🔧 Hvordan NAIS Console hjelper med sårbarheter
41+
42+
- Automatisert skanning: Oppdager sårbare avhengigheter ved hjelp av SBOM (Software Bill of Materials).
43+
- Detaljerte rapporter: Identifiserer avhengigheter som trenger oppdatering.
44+
- Proaktiv håndtering: Gir teamene mulighet til å prioritere og adressere sårbarheter raskt.
45+
46+
### ✨ Slik bruker du NAIS Console for sikkerhet
47+
48+
1. Generer SBOM for applikasjonene dine.
49+
2. Analyser sårbarhetene i NAIS Console.
50+
3. Oppdater sårbare avhengigheter basert på rapportene.
51+
52+
📖 Les mer om risikoer i forsyningskjeden: [SLSA Threats Overview](https://slsa.dev/spec/v1.0/threats-overview)
53+
54+
<img class="illustration" src="./images/julbock.svg" alt="">
55+
56+
---
57+
1458
<img class="number" src="./images/tiende.svg" alt="">
1559

1660
## 10. desember

0 commit comments

Comments
 (0)