Sicurezza della catena di fornitura con Sigstore โ€” WalkSelf
โฑ 2 h 36 min ๐Ÿ“š 26 lezioni ๐ŸŽง Versione audio

Sicurezza della catena di fornitura con Sigstore

Scopri come proteggere la pipeline di distribuzione del software firmando e verificando gli artefatti con Cosign, Rekor e Fulcio.

  • ๐Ÿ’ฌ Istruttore IA
    Fai domande su qualsiasi lezione e ricevi una risposta chiara all'istante, quando vuoi.
  • ๐Ÿ• Inizia quando vuoi
    Niente orari nรฉ scadenze: impara al tuo ritmo, quando vuoi.
  • ๐ŸŒ In italiano
    Lezioni, esercizi e certificato: tutto interamente nella tua lingua.

Informazioni sul corso

Gli attacchi alla catena di fornitura del software sono in aumento, rendendo fondamentale verificare l'integritร  di ogni dipendenza e artefatto distribuito.Capire come proteggere il codice dal commit alla produzione non รจ piรน facoltativo, รจ un requisito fondamentale per la distribuzione del software moderno. Questo corso basato su testo ti fornisce le competenze fondamentali per implementare pratiche di sicurezza robuste utilizzando l'ecosistema open source Sigstore. Imparerai come firmare, verificare e monitorare gli artefatti software per garantire che rimangano intatti durante la pipeline di consegna.Attraverso chiare spiegazioni scritte ed esempi di configurazione, padroneggi i principi della verifica crittografica. Cosa imparerai: - Comprendere i concetti fondamentali della sicurezza della catena di fornitura del software e del framework SLSA. - Configura e utilizza Cosign per firmare e verificare immagini di contenitori e artefatti digitali. - Implementare la firma senza chiave utilizzando Fulcio e Rekor per la verifica crittografica senza soluzione di continuitร . - Genera e integra la distinta base del software (SBOM) nel tuo flusso di lavoro di sicurezza. - Verificare l'integritร  delle dipendenze di terze parti prima dell'integrazione. - Stabilire registri di trasparenza per monitorare e controllare le firme digitali nel tempo. Inizierai esplorando le definizioni di sicurezza fondamentali e i meccanismi delle moderne minacce alla supply chain, quindi procederai attraverso guide scritte strutturate ed esempi di configurazione reali per impostare pipeline di firma e verifica crittografiche. Questo corso รจ progettato per sviluppatori di software, principianti DevOps e appassionati di sicurezza che desiderano stabilire una solida base nella sicurezza della catena di fornitura senza bisogno di precedenti esperienze di crittografia.Inizia oggi a costruire una pipeline software piรน sicura e resiliente.

Cosa otterrai

  • ๐Ÿ“œ Certificato di completamento
    Aggiungilo al tuo profilo LinkedIn
  • ๐Ÿ’ฌ Tutor AI personale
    Bloccato su una lezione? Chiedi al tuo tutor integrato qualsiasi cosa, in qualsiasi momento.
  • ๐ŸŽง Versione audio inclusa
    Impara ovunque, senza schermo
  • โ™พ๏ธ Accesso a vita
    Torna quando vuoi, senza scadenza
  • ๐Ÿ“ฑ Telefono o computer
    Funziona ovunque, su qualsiasi dispositivo
  • ๐Ÿ’ธ Rimborso entro 14 giorni
    Senza domande
  • โšก Breve e mirato
    2 h 36 min di contenuto pratico

Recensioni

Ancora nessuna recensione โ€” sii il primo a condividere la tua esperienza.

Scrivi una recensione

โ˜†โ˜†โ˜†โ˜†โ˜†
Ti chiederemo di accedere dopo l'invio โ€” la bozza viene salvata.

Altri hanno seguito anche

Domande frequenti

Cosa serve per seguire questo corso? +

Basta un telefono o un computer con internet. Niente installazioni, nessun hardware speciale.

Come si paga? +

Con carta via Stripe. Non conserviamo i dati della carta โ€” Stripe li gestisce in sicurezza.

Posso ottenere un rimborso? +

Sรฌ โ€” rimborso completo entro 14 giorni, senza domande.

Per quanto tempo avrรฒ accesso? +

Per sempre. Una volta acquistato, il corso รจ tuo e puoi rivederlo quando vuoi.

Riceverรฒ un certificato? +

Sรฌ. Al completamento riceverai un certificato da aggiungere al tuo profilo LinkedIn.

Pensato per chi lavora in
Tech Design Finanza Marketing Sanitร  Istruzione Ospitalitร  Produzione