Software Supply Chain Security with Sigstore
Learn how to protect your software distribution pipeline by signing and verifying artifacts using Cosign, Rekor, and Fulcio.
-
๐ฌ
Pengajar AI
Tanya tentang mana-mana pelajaran dan dapatkan jawapan jelas serta-merta, bila-bila masa. -
๐
Mula bila-bila masa
Tiada jadual atau tarikh akhir โ belajar mengikut rentak sendiri, bila-bila masa. -
๐
Dalam bahasa Melayu
Pelajaran, tugasan dan sijil โ semuanya sepenuhnya dalam bahasa anda.
Tentang kursus ini
Software supply chain attacks are on the rise, making it critical to verify the integrity of every dependency and artifact you deploy. Understanding how to secure your code from commit to production is no longer optionalโit is a core requirement for modern software delivery. This text-based course equips you with the fundamental skills to implement robust security practices using the open-source Sigstore ecosystem.
You will learn how to sign, verify, and monitor software artifacts to ensure they remain untampered throughout the delivery pipeline. Through clear written explanations and configuration examples, you will master the principles of cryptographic verification.
What you'll learn:
- Understand the core concepts of software supply chain security and the SLSA framework.
- Configure and use Cosign to sign and verify container images and digital artifacts.
- Implement keyless signing using Fulcio and Rekor for seamless cryptographic verification.
- Generate and integrate Software Bill of Materials (SBOMs) into your security workflow.
- Verify the integrity of third-party dependencies before integration.
- Establish transparency logs to monitor and audit digital signatures over time.
You will start by exploring foundational security definitions and the mechanics of modern supply chain threats. From there, you will progress through structured written guides and real-world configuration examples to set up cryptographic signing and verification pipelines. This course is designed for software developers, DevOps beginners, and security enthusiasts who want to establish a solid foundation in supply chain security without needing prior cryptography experience. Start building a safer, more resilient software pipeline today.
Apa yang anda dapat
-
๐
Sijil tamat
Tambah ke profil LinkedIn anda -
๐ฌ
Tutor AI peribadi
Tersekat dalam pelajaran? Tanya tutor terbina dalam kamu apa sahaja, bila-bila masa. -
๐ง
Termasuk versi audio
Belajar sambil bergerak โ tanpa skrin -
โพ๏ธ
Akses seumur hidup
Kembali bila-bila masa, tiada tamat tempoh -
๐ฑ
Telefon atau komputer
Berfungsi di mana-mana, mana-mana peranti -
๐ธ
Pulangan 14 hari
Tanpa soalan -
โก
Pendek dan fokus
2 jam 36 min kandungan praktikal
Ulasan
Belum ada ulasan โ jadilah yang pertama berkongsi pengalaman anda.
Pelajar lain juga mengambil
๐ผ Bersedia untuk bekerja
๐ Dengan sijil
Membina Blockchain dari Awal dengan Go
Sijil
Amali
โฑ839
→
๐ฅ Popular
๐ Dengan sijil
Asas Pelaburan Kriptowang: Beli, Simpan, dan Pegang dengan Selamat
Sijil
Amali
โฑ839
→
๐ฅ Popular
๐ Dengan sijil
Keselamatan Dompet Kripto: Lindungi Aset Digital Anda
Sijil
Amali
โฑ839
→
๐ฅ Popular
๐ Dengan sijil
Asas Kriptowang dan Pengurusan Risiko
Sijil
Amali
โฑ839
→
Soalan lazim
Apa yang saya perlukan untuk mengikuti kursus ini? +
Hanya telefon atau komputer dengan internet. Tiada pemasangan, tiada perkakasan khas.
Bagaimana untuk membayar? +
Dengan kad melalui Stripe. Kami tidak menyimpan butiran kad โ Stripe menguruskannya dengan selamat.
Bolehkah saya dapatkan bayaran balik? +
Ya โ pulangan penuh dalam 14 hari, tanpa soalan.
Berapa lama saya akan mempunyai akses? +
Selamanya. Setelah membeli, kursus adalah milik anda โ boleh lawat semula bila-bila masa.
Adakah saya akan mendapat sijil? +
Ya. Setelah tamat, anda akan menerima sijil yang boleh ditambah ke profil LinkedIn anda.
Direka untuk pelajar dalam
Teknologi
Reka bentuk
Kewangan
Pemasaran
Kesihatan
Pendidikan
Hospitaliti
Pembuatan