Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
自动实现 NIST SSDF 合规:JFrog AppTrust 中策略即代码的技术指南
jfrog.com
| 博客 |
#devsecops
|
#compliance
|
#jfrog
|
#nist-ssdf
|
#sbom
|
#policy-as-code
|
#rego
摘要
JFrog 技术指南:在 AppTrust 中用 Open Policy Agent 的 Rego 把 NIST SSDF 要求写成策略即代码,自动校验 SBOM 证明、安全编码与构建来源等证据,让合规在原生的流水线中执行,而非依赖电子表格。
发布时间
2026-04-16 13:15
收录时间
2026-08-19 10:25
原文 ↗
相关内容
将单一事实来源扩展到智能体软件供应链
(jfrog.com)
每次发布都需要监管链,而 AI 智能体让这件事更难了
(jfrog.com)
DevGovOps:AI 时代为何要求治理内置于流水线
(jfrog.com)
每个新合规框架都在重启同一场消防演习,其实大可不必
(jfrog.com)
如何在不破坏构建的情况下验证 Policy-as-Code(即使代码由 AI 编写)
(jfrog.com)
Governance That Ships: Embedding Policy as Code Into Your System of Record
(jfrog.com)
返回