Cosign: Firma y Verificación de Imágenes de Contenedor
Guía experta para implementar seguridad en la cadena de suministro de software usando Cosign (Sigstore): firma de imágenes en CI/CD, verificación antes del despliegue y adjuntar SBOMs y attestations de proveniencia SLSA.
Descarga abierta · sin registro · para Linux, macOS, GitHub Actions
// qué_hace
Guia al desarrollador para firmar, verificar y adjuntar metadatos a imagenes de contenedor OCI usando Cosign/Sigstore.
// cómo_lo_hace
Proporciona comandos, pipelines de CI/CD y politicas de Kubernetes para firma keyless, adjuntar SBOMs y attestations SLSA con un registro de auditoria inmutable en Rekor.
// ejemplo_de_uso
Úsala para garantizar la procedencia de imágenes Docker en pipelines de producción o clusters Kubernetes gestionados. Ej.: firmar la imagen de una app en CI con firma keyless y adjuntar el SBOM para cumplir con requisitos SLSA nivel 2.
// plataformas
// opiniones_de_la_comunidad
Opiniones
Cargando opiniones…
// pase_cultiva_ia
Llévate todo el arsenal con el Pase
Todas las skills, prompts y automatizaciones del catálogo en un único archivo, listas para usar: un pago, acceso de por vida y las novedades que añadamos. Sin suscripción.
Pago único · IVA incluido · pago seguro con Stripe.
Acceso inmediato · si no es lo que esperabas, te devolvemos los 10 €.