トレーニング > サイバーセキュリティ > Sigstore によるソフトウェア サプライ チェーンのセキュリティ保護 (LFS182)
トレーニングコース

Sigstore によるソフトウェア サプライ チェーンのセキュリティ保護 (LFS182)

ライフサイクル全体を通じて安全なソフトウェアを構築し配布することは困難な場合があります。Sigstore は、より安全なソフトウェア サプライ チェーンに必要なツールを提供し、お客様とそのチームに安心を提供します。

対象者

このコースは、Sigstoreツールのエンドユーザー(ソフトウェア開発者、DevOpsエンジニア、セキュリティエンジニア、ソフトウェアメンテナー、および関連する役割)を念頭に置いて設計されています。このコースを最大限に活用するには、Linux端末とコマンドラインツールの使用に精通している必要があります。また、コンテナやGitHubActionsなどのCI/ CDシステムの使用や構築など、クラウドコンピューティングとDevOpsの概念に関する中級の知識も必要です。
少なく読む 続きを読む
学習内容

このコースでは、Sigstore 傘下のツールである Cosign、Fulcio、Rekor、Policy Controller を紹介し、これらがどのようにしてより安全なソフトウェア サプライ チェーンをサポートするかを説明します。ソフトウェアの開発、テスト、配布プロセス全体でこれらのツールを活用する方法を学びます。さらに、ソフトウェアを使用または実装する人は、改ざん防止機能を備えた公開ログを通じてその信頼性を検証できます。
少なく読む 続きを読む
身につく知識

このコースを完了すると、デフォルトで組織のセキュリティ戦略を通知し、ソフトウェアをより安全に構築できるようになります。
少なく読む 続きを読む
おもなテーマ
ようこそ!
第1章Sigstoreの紹介
第2章 共同署名: コンテナと成果物の署名と検証
第3章 Fulcio: 信頼できるデジタル認証局
第4章 Rekor: 不変かつ安全な透明性ログ
第5章 ポリシーコントローラー: Kubernetes クラスターのゲートキーパー
第6章 Sigstoreコミュニティに参加する

前提条件
ラボの演習は、次の環境の詳細でテストされています。

  • ラボはLinuxとmacOSで動作します
  • ソフトウェアのインストールを可能にする管理アクセス
    • ローカルマシンを想定していますが、これらのコマンドはLinuxクラウドインスタンスでも機能するはずです。
  • インターネット接続
  • 少なくとも2GBのRAMと64ビットCPUをお勧めします。 
  • あなたはの最新バージョンを持っている必要があります DockerDockerCompose インストールされ、アカウント DockerHub執筆時点(2024年3月)では、Docker Engineのバージョンは25.1、Docker Composeのバージョンは2.24.4です。macOSをお使いの場合は、 Dockerデスクトップ;公式ドキュメントを参照してください お使いのオペレーティング システムが必要な要件を満たしていることを確認してください。Docker Desktop はバージョン 4.9 以上である必要があります。
  • あなたはの最新バージョンを持っている必要があります 行く インストール済み、執筆時点では 1.21.6 (2024 年 3 月) です。