{"meta":{"title":"保护端到端供应链","intro":"介绍关于完整的端到端供应链安全性（包括个人帐户、代码和生成过程）的最佳做法指南。","product":"安全性和代码质量","breadcrumbs":[{"href":"/zh/code-security","title":"安全性和代码质量"},{"href":"/zh/code-security/tutorials","title":"Tutorials"},{"href":"/zh/code-security/tutorials/implement-supply-chain-best-practices","title":"实现供应链最佳做法"},{"href":"/zh/code-security/tutorials/implement-supply-chain-best-practices/end-to-end-supply-chain-overview","title":"概述"}],"documentType":"article"},"body":"# 保护端到端供应链\n\n介绍关于完整的端到端供应链安全性（包括个人帐户、代码和生成过程）的最佳做法指南。\n\n## 什么是端到端供应链？\n\n端到端软件供应链安全的核心是确保分发的代码没有被篡改。 以前，攻击者专注于针对你使用的依赖项，例如库和框架。 攻击者现在已将其重点扩大到包括针对用户帐户和生成流程，因此也必须防护这些系统。\n\n有关 GitHub 中可帮助保护依赖项的功能的信息，请参阅 [供应链安全](/zh/code-security/concepts/supply-chain-security/supply-chain-security)。\n\n## 关于这些指南\n\n本系列指南介绍如何考虑保护端到端供应链：个人帐户、代码和生成流程。 每个指南都介绍了该区域的风险，并引入了 GitHub 可帮助解决该风险的功能。\n\n每个人的需求都不同，因此每个指南都从影响最大的更改开始，然后再继续介绍应该考虑的其他改进。 可以随意跳过，并专注于可以带来最大收益的改进。 目标不是一次完成所有工作，而是随着时间的推移不断提高系统的安全性。\n\n* [确保帐户安全的最佳做法](/zh/code-security/tutorials/implement-supply-chain-best-practices/securing-accounts)\n\n* [保护供应链中的代码的最佳做法](/zh/code-security/tutorials/implement-supply-chain-best-practices/securing-code)\n\n* [保护生成系统的最佳做法](/zh/code-security/tutorials/implement-supply-chain-best-practices/securing-builds)\n\n## 延伸阅读\n\n* [保护任何软件供应链中的工件完整性](https://slsa.dev/)\n* [Microsoft 供应链完整性模型](https://github.com/microsoft/scim)\n* [软件供应链安全白皮书 - CNCF 安全技术咨询组](https://github.com/cncf/tag-security/blob/main/community/working-groups/supply-chain-security/supply-chain-security-paper/CNCF_SSCP_v1.pdf)"}