Files
nexus/wiki/concepts/Supply-Chain-Security.md
2026-04-29 04:03:31 +08:00

2.2 KiB
Raw Blame History

title, type, tags, sources, last_updated
title type tags sources last_updated
Supply Chain Security concept
Supply-Chain-Security
Software-Supply-Chain
DevSecOps
OpenText
Project-Thor
SBOM
public-cloud-learning-sessions-opentext-thor-platform-flows-20241210-160056-meet
ctp-topic-21-supply-chain-security-in-micro-focus
2026-05-11

Supply Chain Security

Supply Chain Security供应链安全是软件工程领域的核心安全实践涵盖从源代码到客户交付全链路的安全性、可信赖性和可追溯性。OpenText 通过 Project Thor 将供应链安全作为工具链治理的核心理念。

Aliases

  • Supply Chain Security
  • 软件供应链安全
  • Supply Chain Security (SCS)

Key Facts

维度 说明
核心要素 源代码Source Code作为供应链核心 IP
管理平台 GitLab集中化源代码控制
标准化工具 GitLab + Artifactory + UCMDB
OpenText 战略 Project Thor 五大支柱之一
目标 全链路可追溯、防篡改、安全合规

供应链数据流

GitLab源代码 / IP
    ↓
Build Farms制造流程
    ↓ Code Signing签名验证
Artifactory制品仓库
    ↓
客户环境

Arnold Dacan 的核心观点:

"The main ingredient in the supply chain is our source code, our IP that is intended to live in GitLab."

Project Thor 中的定位

Supply Chain Security 是 Project-Thor 五大支柱之一(安全与治理支柱),与以下实践紧密关联:

Connections

Sources