Software Supply Chain Security with Sigstore — WalkSelf
⏱ 2 Std. 36 Min. 📚 26 Lektionen 🎧 Audioversion

Software Supply Chain Security with Sigstore

Learn how to protect your software distribution pipeline by signing and verifying artifacts using Cosign, Rekor, and Fulcio.

  • 💬 KI-Tutor
    Stelle Fragen zu jeder Lektion und erhalte jederzeit sofort eine klare Antwort.
  • 🕐 Jederzeit starten
    Keine Zeitpläne oder Fristen – lerne in deinem Tempo, wann es dir passt.
  • 🌐 Auf Deutsch
    Lektionen, Aufgaben und Zertifikat – alles vollständig in deiner Sprache.

Über diesen Kurs

Software supply chain attacks are on the rise, making it critical to verify the integrity of every dependency and artifact you deploy. Understanding how to secure your code from commit to production is no longer optional—it is a core requirement for modern software delivery. This text-based course equips you with the fundamental skills to implement robust security practices using the open-source Sigstore ecosystem. You will learn how to sign, verify, and monitor software artifacts to ensure they remain untampered throughout the delivery pipeline. Through clear written explanations and configuration examples, you will master the principles of cryptographic verification. What you'll learn: - Understand the core concepts of software supply chain security and the SLSA framework. - Configure and use Cosign to sign and verify container images and digital artifacts. - Implement keyless signing using Fulcio and Rekor for seamless cryptographic verification. - Generate and integrate Software Bill of Materials (SBOMs) into your security workflow. - Verify the integrity of third-party dependencies before integration. - Establish transparency logs to monitor and audit digital signatures over time. You will start by exploring foundational security definitions and the mechanics of modern supply chain threats. From there, you will progress through structured written guides and real-world configuration examples to set up cryptographic signing and verification pipelines. This course is designed for software developers, DevOps beginners, and security enthusiasts who want to establish a solid foundation in supply chain security without needing prior cryptography experience. Start building a safer, more resilient software pipeline today.

Was du erhältst

  • 📜 Abschlusszertifikat
    Füge es deinem LinkedIn-Profil hinzu
  • 💬 Persönlicher AI-Tutor
    Bei einer Lektion nicht weitergekommen? Frag deinen integrierten Tutor jederzeit alles, was du möchtest.
  • 🎧 Audioversion enthalten
    Lerne unterwegs — kein Bildschirm nötig
  • ♾️ Lebenslanger Zugang
    Komme jederzeit zurück, kein Ablauf
  • 📱 Smartphone oder Computer
    Auf jedem Gerät, überall
  • 💸 14 Tage Rückgaberecht
    Ohne Wenn und Aber
  • Kurz und fokussiert
    2 Std. 36 Min. praktische Inhalte

Bewertungen

Noch keine Bewertungen — sei der Erste, der seine Erfahrungen teilt.

Bewertung schreiben

Du wirst nach dem Senden zur Anmeldung aufgefordert — dein Entwurf bleibt gespeichert.

Andere belegten auch

Häufige Fragen

Was brauche ich, um diesen Kurs zu belegen? +

Nur Telefon oder Computer mit Internet. Keine Installation, keine spezielle Hardware.

Wie kann ich bezahlen? +

Per Karte über Stripe. Wir speichern keine Kartendaten — Stripe übernimmt das sicher.

Kann ich eine Rückerstattung erhalten? +

Ja — volle Rückerstattung innerhalb von 14 Tagen, ohne Wenn und Aber.

Wie lange habe ich Zugang? +

Für immer. Nach dem Kauf kannst du jederzeit zum Kurs zurückkehren.

Erhalte ich ein Zertifikat? +

Ja. Nach Abschluss erhältst du ein Zertifikat, das du in dein LinkedIn-Profil aufnehmen kannst.

Entwickelt für Lernende in
Tech Design Finanzen Marketing Gesundheit Bildung Gastgewerbe Produktion