Posted in

Go语言依赖供应链攻击防御实战:如何用go list -m -json + cosign验证所有transitive module数字签名?

第一章:Go语言依赖供应链攻击防 … Go语言依赖供应链攻击防御实战:如何用go list -m -json + cosign验证所有transitive module数字签名?Read more

Posted in

Go语言开发工具怎么用(限时解密版):某头部云厂商Go平台部禁用go get的真正原因——模块代理治理与供应链攻击防御白皮书节选

第一章:Go语言开发工具怎么用 … Go语言开发工具怎么用(限时解密版):某头部云厂商Go平台部禁用go get的真正原因——模块代理治理与供应链攻击防御白皮书节选Read more

Posted in

【Go语言安全可信度白皮书】:对比Rust/Python/Java,Go在内存安全、供应链攻击抵御、FIPS合规性上的硬核数据

第一章:Go语言有人用吗安全吗 … 【Go语言安全可信度白皮书】:对比Rust/Python/Java,Go在内存安全、供应链攻击抵御、FIPS合规性上的硬核数据Read more

Posted in

Go模块版本漂移灾难复盘:从go.sum校验失败到供应链攻击防御,建立企业级go mod verify流水线的5道防火墙(含Sigstore cosign集成)

第一章:Go模块版本漂移灾难的典 … Go模块版本漂移灾难复盘:从go.sum校验失败到供应链攻击防御,建立企业级go mod verify流水线的5道防火墙(含Sigstore cosign集成)Read more