Cadena de suministro de software

FOSSA

Software Trust Manager

El análisis de composición de software (SCA) de FOSSA escanea, detecta y gestiona vulnerabilidades y riesgos de licencia en componentes de código abierto, lo que permite a Software Trust Manager aplicar políticas de firma e integridad de la cadena de suministro. El SCA permite a los equipos saber que las bibliotecas que usan están libres de vulnerabilidades que causarían problemas si se incorporaran a sus propios productos.

Cómo lo implementamos nosotros

Lo que hace Digitalcorp LATAM al tomar este proyecto en Chile. Esta sección describe nuestro servicio, no el producto.

  • Sacamos las claves de firma de los equipos de desarrollo y las llevamos a hardware certificado.
  • Integramos la firma y la verificación en el pipeline, con registro auditable de cada artefacto.
  • Definimos la política de quién puede firmar releases y con qué aprobación.

Documentación oficial

Guías técnicas, requisitos y código publicados y mantenidos por DigiCert.

Contenido adaptado de la ficha oficial de esta integración publicada por DigiCert. FOSSA y los demás nombres de producto son marcas de sus respectivos titulares y se mencionan solo para identificar la integración. Digitalcorp LATAM es partner oficial de DigiCert.

¿Tienes FOSSA en producción?

Revisamos contigo qué certificados hay hoy, cuáles están por vencer y qué se puede automatizar. El levantamiento inicial no tiene costo.

Partner oficial de