# Verifikoni çfarë hyn në versionin e publikuar

Taiga Learning · Fletë pune
https://taiga.training/sq/lessons/supply-chain/

Përdorni informacion imagjinar ose të miratuar. Mos vendosni sekrete në këtë fletë pune.

## Objektivat mësimore
- Dalloni inventarin e varësive nga evidenca e sigurisë.
- Shpjegoni pse emri i një pakete dhe instalimi i suksesshëm nuk mjaftojnë.
- Gjurmoni një artefakt deri te kodi i tij burimor dhe procesi build.

## Ushtrimi
Zgjidhni një ndryshim imagjinar eksporti CSV që shton një paketë. Shkruani një shënim pranimi që mbulon domosdoshmërinë, identitetin e saktë të paketës, versionin, licencën, mirëmbajtjen, gjetjet për cenueshmëri dhe sjelljen gjatë instalimit. Vizatoni rrugën nga commit-i i shqyrtuar te artefakti i vendosur.

## Përgjigjja juaj
- Skenari dhe kufijtë:
- Supozimet dhe pyetjet e hapura:
- Përgjigjja ose vendimi i propozuar, me arsye:

## Verifikoni përgjigjen tuaj
| Pretendimi ose kriteri | Evidenca ose testi | Rezultati ose mangësia | Personi përgjegjës |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Veprimi pasues
- Veprimi, personi përgjegjës dhe data:
- Kur do ta rishqyrtoni këtë përgjigje?

## Parimi për t'u mbajtur mend
Shqyrtoni varësitë dhe rrugën e procesit build. Një ndryshim i sigurt në kodin burimor mund të prodhojë sërish një artefakt publikimi të pabesueshëm.

## Burimet
- [SLSA: provenance](https://slsa.dev/spec/v1.2/provenance)
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)

Kjo fletë pune mbështet të mësuarit. Plotësimi i saj nuk autorizon vetë një ndryshim në prodhim.
