본문 바로가기
Security#Security조회 1

SLSA란?Supply-chain Levels for Software Artifacts

정의

공급망 보안 수준 프레임워크. Build·Source·Provenance 레벨.

SLSA

Google이 주도. 빌드·소스의 신뢰 수준을 L1~L3로 표준화.

요구

  • L1 — 문서화된 빌드
  • L2 — 서명 + 호스팅 빌드
  • L3 — 격리된 빌드 + provenance 검증

🔗 함께 보면 좋은 용어

Security 전체 →