← Volver al catálogo
SeguridadReferenciaAvanzadoGratis

Cosign: Firma y Verificación de Imágenes de Contenedor

Guía experta para implementar seguridad en la cadena de suministro de software usando Cosign (Sigstore): firma de imágenes en CI/CD, verificación antes del despliegue y adjuntar SBOMs y attestations de proveniencia SLSA.

Descargar SKILL.md

Descarga abierta · sin registro · para Linux, macOS, GitHub Actions

// resultado_de_ejemplo
Abrir en una pestaña nueva ↗

// qué_hace

Guia al desarrollador para firmar, verificar y adjuntar metadatos a imagenes de contenedor OCI usando Cosign/Sigstore.

// cómo_lo_hace

Proporciona comandos, pipelines de CI/CD y politicas de Kubernetes para firma keyless, adjuntar SBOMs y attestations SLSA con un registro de auditoria inmutable en Rekor.

// ejemplo_de_uso

Úsala para garantizar la procedencia de imágenes Docker en pipelines de producción o clusters Kubernetes gestionados. Ej.: firmar la imagen de una app en CI con firma keyless y adjuntar el SBOM para cumplir con requisitos SLSA nivel 2.

// plataformas

LinuxmacOSGitHub ActionsKubernetesDocker
Categoría
Seguridad
Tipo
Referencia
Nivel
Avanzado
Licencia
Apache-2.0
Seguridad
seguro · riesgo bajo
Versión
1.0.0

// opiniones_de_la_comunidad

Opiniones

Cargando opiniones…

// pase_cultiva_ia

Llévate todo el arsenal con el Pase

Todas las skills, prompts y automatizaciones del catálogo en un único archivo, listas para usar: un pago, acceso de por vida y las novedades que añadamos. Sin suscripción.

Pago único · IVA incluido · pago seguro con Stripe.

Acceso inmediato · si no es lo que esperabas, te devolvemos los 10 €.