Skip to content
GitLab
Explore
Sign in
Primary navigation
Search or go to…
Project
E
Etudes de veille 2021-2024
Manage
Activity
Members
Labels
Plan
Issues
Issue boards
Milestones
Wiki
Code
Merge requests
Repository
Branches
Commits
Tags
Repository graph
Compare revisions
Snippets
Build
Pipelines
Jobs
Pipeline schedules
Artifacts
Deploy
Releases
Package registry
Container Registry
Model registry
Operate
Environments
Terraform modules
Monitor
Incidents
Service Desk
Analyze
Value stream analytics
Contributor analytics
CI/CD analytics
Repository analytics
Model experiments
Help
Help
Support
GitLab documentation
Compare GitLab plans
Community forum
Contribute to GitLab
Provide feedback
Keyboard shortcuts
?
Snippets
Groups
Projects
Show more breadcrumbs
Marché de support interministériel
Etudes de veille 2021-2024
Commits
b19e1182
Commit
b19e1182
authored
5 months ago
by
Thierry AIMÉ
Browse files
Options
Downloads
Patches
Plain Diff
Ajout veille Fiabilité des dépots logiciels
parent
f725bf43
No related branches found
No related tags found
No related merge requests found
Changes
1
Hide whitespace changes
Inline
Side-by-side
Showing
1 changed file
README.md
+21
-0
21 additions, 0 deletions
README.md
with
21 additions
and
0 deletions
README.md
+
21
−
0
View file @
b19e1182
...
...
@@ -28,6 +28,27 @@ BY-SA 2.0 FR)](https://creativecommons.org/licenses/by-sa/2.0/fr/)
# Présentation des veilles publiées
## Fiabilité des dépots logiciels
Les systèmes d’information de l’administration font appel à de
nombreux logiciels libres. Que ceux-ci soient provisionnés
depuis les dépôts de distributions Linux ou soient incorporés
lors du développement d’applications métiers, sous forme de
bibliothèques provenant de dépôts spécialisés (Dépôt Javascript
NPM, dépôt Java avec Maven Central, dépôt Python, dépôt PHP,
dépôt Perl CPAN….), se pose la question de la sécurité de ces
codes. Cette étude à deux objectifs :
-
Déterminer les critères de qualification des dépôts de code :
identifier les standards de sécurité et de fiabilité
nécessaires pour approuver un dépôt. Les mécanismes de
signature et vérification de signature sont déterminants pour
sécuriser le provisionnement des paquets.
-
Identifier les outils capables de tracer les dépendances
formaliser ou non par le SBOM (Software Bill of Materials) et
de scaner les vulnérabilités connues.
[
EtudeSLL-Fiabilite_depots_logiciels-pub.odt
](
https://gitlab.adullact.net/marche-sll/etudes-de-veille/-/package_files/1109/download
)
## Tests automatisés
La qualité des applications développées ne peut être assurée
...
...
This diff is collapsed.
Click to expand it.
Preview
0%
Loading
Try again
or
attach a new file
.
Cancel
You are about to add
0
people
to the discussion. Proceed with caution.
Finish editing this message first!
Save comment
Cancel
Please
register
or
sign in
to comment