Software Supply Chain Security with Sigstore
Learn to sign, verify, and secure software artifacts, container images, and metadata using the open-source Sigstore toolkit.
-
💬
Instruktor AI
Zadawaj pytania o każdą lekcję i otrzymuj jasną odpowiedź od razu, o każdej porze. -
🕐
Zacznij kiedy chcesz
Bez harmonogramów i terminów — ucz się we własnym tempie, kiedy chcesz. -
🌐
Po polsku
Lekcje, zadania i certyfikat — wszystko w pełni w Twoim języku.
O tym kursie
How do you ensure the software running in your production environment hasn't been tampered with? Modern software delivery relies on complex supply chains, making securing your build artifacts and container images more critical than ever. This text-based course provides a clear, step-by-step introduction to securing your software supply chain using the Sigstore ecosystem, ensuring you can verify the integrity of everything you deploy.
You will gain a solid foundation in cryptographic signing and verification, moving from basic concepts to practical configurations. By reading through detailed explanations and studying real-world configuration examples, you will learn how to protect your code, generate Software Bills of Materials (SBOMs), and automate security checks in your delivery pipelines.
What you'll learn:
- Understand the core concepts of software supply chain security and the SLSA framework
- Generate and verify cryptographic signatures for container images and binaries using Cosign
- Implement keyless signing using identity providers for seamless, secure workflows
- Create, manage, and sign Software Bills of Materials (SBOMs) to track dependencies
- Configure automated verification policies within modern CI/CD pipelines
- Query public transparency logs to audit and verify artifact history
The course begins with essential terminology, explaining why supply chain security matters and how cryptographic signing protects your workflows. You will then progress through practical, written guides on using the Sigstore toolset to secure artifacts, manage metadata, and integrate automated checks into your development lifecycle.
This course is designed for software developers, DevOps beginners, and system administrators who want to understand modern software security practices. No prior experience with cryptography or security engineering is required.
Start building trust and integrity into your software delivery process today.
Co otrzymasz
-
📜
Certyfikat ukończenia
Dodaj do profilu LinkedIn -
💬
Osobisty tutor AI
Utknąłeś na lekcji? Zapytaj wbudowanego tutora o cokolwiek, w dowolnej chwili. -
♾️
Dożywotni dostęp
Wracaj, kiedy chcesz — bez wygaśnięcia -
📱
Telefon lub komputer
Działa wszędzie, na każdym urządzeniu -
💸
Zwrot w 14 dni
Bez pytań -
⚡
Krótko i konkretnie
2 godz 54 min praktycznej treści
Recenzje
Brak recenzji — bądź pierwszą osobą, która podzieli się doświadczeniem.
Inni uczyli się też
🔥 Popularne
🎓 Z certyfikatem
Podstawy inżynierii cyberbezpieczeństwa do certyfikacji
Certyfikat
Praktyka
59 zł
→
🔥 Popularne
🎓 Z certyfikatem
Praktyczny przewodnik po zgodności z MLPS 2.0
Certyfikat
Praktyka
59 zł
→
💼 Gotowy do pracy
🎓 Z certyfikatem
Praktyczne zarządzanie i zarządzania cyberbezpieczeństwem
Certyfikat
Praktyka
59 zł
→
🔥 Popularne
🎓 Z certyfikatem
Testy penetracyjne aplikacji webowych dla początkujących: Wstrzyknięcie SQL i odkrywanie luk
Certyfikat
Praktyka
59 zł
→
Najczęstsze pytania
Czego potrzebuję, by wziąć udział w tym kursie? +
Wystarczy telefon lub komputer z internetem. Bez instalacji i specjalnego sprzętu.
Jak zapłacić? +
Kartą przez Stripe. Nie przechowujemy danych karty — robi to bezpiecznie Stripe.
Czy mogę otrzymać zwrot? +
Tak — pełen zwrot w 14 dni, bez pytań.
Jak długo będę mieć dostęp? +
Na zawsze. Po zakupie kurs jest twój — wracaj, kiedy chcesz.
Czy dostanę certyfikat? +
Tak. Po ukończeniu otrzymasz certyfikat, który możesz dodać do profilu LinkedIn.
Stworzony dla uczących się w
IT
Design
Finanse
Marketing
Ochrona zdrowia
Edukacja
Hotelarstwo
Produkcja