CNCF 安全技术顾问组促进协作,交流和产出知识与资源,以在云原生生态系统中构建安全。
云原生涉及在云计算环境中构建、部署和运行现代应用程序,通常使用开源技术。这个复杂的生态系统呈现出一个需要通过开发者体验的视角重新思考应用程序和信息安全的技术风险环境。
我们的目标是显著降低攻击、入侵和漏洞的可能性和影响。通过赋予开发者和运营人员理解和管理其系统安全状况的能力,我们努力实现提高生产力和运营效率的承诺。
以下是 TAG 安全小组的出版物列表。如需查看我们各种格式的完整作品集,请访问出版物目录。
| 出版物 | 日期 |
|---|---|
| 策略配置的形式验证 | 2019年8月 |
| 供应链入侵事件目录 | 2019年11月至今 |
| 软件供应 链最佳实践 | 2021年5月 |
| 评估您的供应链安全 | 2021年5月 |
| 云原生安全词汇表 | 2021年8月 |
| 云原生安全白皮书 | 2022年5月 |
| 云原生安全控制目录 | 2022年5月 |
| 处理构建时依赖项漏洞 | 2022年6月 |
| 安全软件工厂:保护软件供应链的参考架构 | 2022年5月 |
| 安全默认设置 | 2022年2月 |
| 开放和安全 - 实践威胁建模以评估和加强开源安全的手册 | 2023年11月 |
请参阅安全 TAG 章程了解我们的治理流程。
加入我们的公开讨论并分享新闻:
在这里查看您的本地时区。会议列在CNCF日历和TAG安全日历上。
要将主题添加到议程中,请查看我们的流程。
如果您是小组新成员,我们鼓励您查看我们的贡献指南。
在这里探索与安全TAG相关或相关的小组
有关TAG主席、技术负责人和TOC联络人的详细信息,请参见CNCF技术顾问组(TAGs)信息页面
感谢所有TAG荣誉退休领导为本社区的成功做出的贡献。
TAG的工作组专注于特定领域,并组织大多数社区活动,包括每周会议。 这些小组促进与主要利益相关者的讨论、参与和出版物,根据其需求以不同方式运作。 每个小组由一名负责人领导,就问题达成共识并管理后勤工作。所有材料,如报告、白皮书、文档和参考架构,都位于仓库的/community目录中。
| 项目 | 负责人 |
|---|---|
| 研究 | Andrés Vega |
| 自动化治理 | Matthew Flannery, Brandt Keller |
| 供应链入侵事件目录 | Santiago Arias Torres |
| 合规 | Anca Sailer, Robert Ficcaglia |
| 控制 | Jon Zeolla |
| 安全审查 | Justin Cappos, Eddie Knight |
| 软件供应链 | Marina Moore, Michael Liebermann, John Kjell |
对于CNCF项目提案流程,请创建一个新的安全审查问题,并附上自我评估。


AI一键生成PPT,就用博思AIPPT!
博思AIPPT,新一代的AI生成PPT平台,支持智能生成PPT、AI美化PPT、文本&链接生成PPT、导入Word/PDF/Markdown文档生成PPT等,内置海量精美PPT模板,涵盖商务、教育、科技等不同风格,同时针对每个页面提供多种版式,一键自适应切换,完美适配各种办公场景。


AI赋能电商视觉革命,一站式智能商拍平台
潮际好麦深耕服装行业,是国内AI试衣效果最好的软件。使用先进AIGC能力为电商卖家批量提供优质的、低成本的商拍图。合作品牌有Shein、Lazada、安踏、百丽等65个国内外头部品牌,以及国内10万+淘宝、天猫、京东等主流平台的品牌商家,为卖家节省将近85%的出图成本,提升约3倍出图效率,让品牌能够快速上架。


企业专属的AI法律顾问
iTerms是法大大集团旗下法律子品牌,基于最先进的大语言模型(LLM)、专业的法律知识库和强大的智能体架构,帮助企业扫清合规障碍,筑牢风控防线,成为您企业专属的AI法律顾问。


稳定高效的流量提升解决方案,助力品牌曝光
稳定高效的流量提升解决方案,助力品牌曝光


最新版Sora2模型免费使用,一键生成无水印视频
最新版Sora2模型免费使用,一键生成无水印视频


实时语音翻译/同声传译工具
Transly是一个多场景的AI大语言模型驱动的同声传译、专业翻译助手,它拥有超精准的音频识别翻译能力,几乎零延迟的使用体验和支持多国语言可以让你带它走遍全球,无论你是留学生、商务人士、韩剧美剧爱好者,还是出国游玩、多国会议、跨国追星等等,都可以满足你所有需要同传的场景需求,线上线下通用,扫除语言障碍,让全世界的语言交流不再有国界。


选题、配图、成文,一站式创作,让内容运营更高效
讯飞绘文,一个AI集成平台,支持写作、选题、配图、排版和发布。高效生成适用于各类媒体的定制内容,加速品牌传播,提升内容营销效果。


AI辅助编程,代码自动修复
Trae是一种自适应的集成开发环境(IDE),通过自动化和多元协作改变开发流程。利用Trae,团队能够更快速、精确地编写和部署代码,从而提高编程效率和项目交付速度。Trae具备上下文感知和代码自动完成功能,是提升开发效率的理想工具。


最强AI数据分析助手
小浣熊家族Raccoon,您的AI智能助手,致力于通过先进的人工智能技术,为用户提供高效、便捷的智能服务。无论是日常咨询还是专业问题解答,小浣熊都能以快速、准确的响应满足您的需求,让您的生活更加智能便捷。


像人一样思考的AI智能体
imini 是一款超级AI智能体,能根据人类指令,自主思考、自主完成、并且交付结果的AI智能体。
最新AI工具、AI资讯
独家AI资源、AI项目落地

微信扫一扫关注公众号