# Επαληθεύστε τι μπαίνει στην έκδοση

Taiga Learning · Φύλλο εργασίας
https://taiga.training/el/lessons/supply-chain/

Χρησιμοποιήστε φανταστικές πληροφορίες ή πληροφορίες των οποίων η χρήση έχει εγκριθεί. Μην καταχωρίζετε μυστικά σε αυτό το φύλλο εργασίας.

## Μαθησιακοί στόχοι
- Διακρίνετε μια απογραφή εξαρτήσεων από αποδεικτικά στοιχεία ασφάλειας.
- Εξηγήστε γιατί δεν αρκούν ένα όνομα πακέτου και μια επιτυχής εγκατάσταση.
- Ιχνηλατήστε ένα artifact μέχρι τον πηγαίο κώδικα και τη διαδικασία build του.

## Άσκηση
Επιλέξτε μια πλασματική αλλαγή εξαγωγής CSV που προσθέτει πακέτο. Γράψτε σημείωμα αποδοχής για την αναγκαιότητα, την ακριβή ταυτότητα πακέτου, την έκδοση, την άδεια χρήσης, τη συντήρηση, τα ευρήματα ευπαθειών και τη συμπεριφορά εγκατάστασης. Σχεδιάστε τη διαδρομή από το ανασκοπημένο commit μέχρι το artifact που εγκαταστάθηκε.

## Η απάντησή σας
- Σενάριο και πεδίο εφαρμογής:
- Παραδοχές και ανοιχτά ερωτήματα:
- Προτεινόμενη απάντηση ή απόφαση, με αιτιολόγηση:

## Επαληθεύστε την απάντησή σας
| Ισχυρισμός ή κριτήριο | Αποδεικτικά στοιχεία ή δοκιμή | Αποτέλεσμα ή έλλειψη | Υπεύθυνος |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Επόμενη ενέργεια
- Ενέργεια, υπεύθυνος και ημερομηνία:
- Πότε θα επανεξετάσετε αυτή την απάντηση;

## Αρχή που πρέπει να θυμάστε
Εξετάστε τις εξαρτήσεις και τη διαδρομή build. Μια ασφαλής αλλαγή πηγαίου κώδικα μπορεί και πάλι να παράγει μη έμπιστο artifact έκδοσης.

## Πηγές
- [SLSA: provenance](https://slsa.dev/spec/v1.2/provenance)
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)

Αυτό το φύλλο εργασίας υποστηρίζει τη μάθηση. Η συμπλήρωσή του δεν αποτελεί από μόνη της εξουσιοδότηση για αλλαγή στο περιβάλλον παραγωγής.
