amirhosssein0/jenkins-security-lab
GitHub: amirhosssein0/jenkins-security-lab
该项目在本地 kind 集群上搭建了一条完整的 Jenkins→签名/SBOM→准入校验→运行时监控→备份的云原生软件供应链安全流水线,用于端到端验证 DevSecOps 实践。
Stars: 8 | Forks: 0
# jenkins-security-lab
Jenkins CI(动态 K8s agents)→ 已签名、生成 SBOM 的软件供应链(Syft + Cosign/Sigstore)→ 在准入阶段由 Kyverno 强制执行,在运行时由 Falco 监控,并由 Velero 进行备份。基于 kind 优先实现本地化。
标签:CI/CD流水线, DevSecOps, Kubernetes运维, LLM防护, 上游代理, 子域名字典, 子域名突变, 本地测试环境