Docker 镜像供应链安全:SBOM、签名、扫描与 SLSA 合规
Docker 镜像供应链安全完整实践:镜像威胁模型与攻击面、漏洞扫描(Trivy/Snyk)与门禁、SBOM 生成与维护、镜像签名(Cosign/Notation)与验证、SLSA 供应链合规、多阶段与最小镜像、可信 Registry 与镜像准入。
tag
Docker 镜像供应链安全完整实践:镜像威胁模型与攻击面、漏洞扫描(Trivy/Snyk)与门禁、SBOM 生成与维护、镜像签名(Cosign/Notation)与验证、SLSA 供应链合规、多阶段与最小镜像、可信 Registry 与镜像准入。