# Kontrolli, mis väljalaskesse jõuab

Taiga Learning · Tööleht
https://taiga.training/et/lessons/supply-chain/

Kasuta väljamõeldud või heaks kiidetud teavet. Ära pane sellesse töölehte saladusi.

## Õpieesmärgid
- Erista sõltuvuste loendit turvatõenditest.
- Selgita, miks paketi nimest ja edukast paigaldusest ei piisa.
- Jälgi artefakti lähtekoodi ja ehitusprotsessini.

## Harjutus
Vali väljamõeldud CSV-ekspordi muudatus, mis lisab paketi. Kirjuta vastuvõtumärge vajaduse, paketi täpse identiteedi, versiooni, litsentsi, hoolduse, haavatavusleidude ja paigalduskäitumise kohta. Joonista tee ülevaadatud commit'ist juurutatud artefaktini.

## Sinu vastus
- Stsenaarium ja ulatus:
- Eeldused ja lahtised küsimused:
- Pakutud vastus või otsus koos põhjendustega:

## Kontrolli oma vastust
| Väide või kriteerium | Tõend või test | Tulemus või lünk | Vastutaja |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Järgmine tegevus
- Tegevus, vastutaja ja kuupäev:
- Millal vaatad selle vastuse üle?

## Säilitatav põhimõte
Vaata üle sõltuvused ja ehitusteekond. Turvaline lähtekoodimuudatus võib siiski anda ebausaldusväärse väljalaske artefakti.

## Allikad
- [SLSA: provenance](https://slsa.dev/spec/v1.2/provenance)
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)

See tööleht toetab õppimist. Selle täitmine ei anna iseenesest luba tootmiskeskkonna muudatuseks.
