# Yayına giren bileşenleri doğrulayın

Taiga Learning · Çalışma sayfası
https://taiga.training/tr/lessons/supply-chain/

Kurgusal veya onaylı bilgi kullanın. Bu çalışma sayfasına gizli bilgi koymayın.

## Öğrenme hedefleri
- Bağımlılık envanterini güvenlik kanıtından ayırt edin.
- Paket adının ve başarılı kurulumun neden yeterli olmadığını açıklayın.
- Bir artefaktı kaynak koduna ve derleme sürecine kadar izleyin.

## Alıştırma
Bir paket ekleyen kurgusal CSV dışa aktarma değişikliği seçin. Gerekliliği, tam paket kimliğini, sürümü, lisansı, bakımı, güvenlik açığı bulgularını ve kurulum davranışını kapsayan bir kabul notu yazın. İncelenen commit'ten dağıtılan artefakta uzanan yolu çizin.

## Yanıtınız
- Senaryo ve kapsam:
- Varsayımlar ve açık sorular:
- Gerekçeleriyle önerilen yanıt veya karar:

## Yanıtınızı doğrulayın
| İddia veya ölçüt | Kanıt veya test | Sonuç veya açık | Sorumlu |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Sonraki işlem
- İşlem, sorumlu ve tarih:
- Bu yanıtı ne zaman gözden geçireceksiniz?

## Korunacak ilke
Bağımlılıkları ve derleme yolunu inceleyin. Güvenli bir kaynak kodu değişikliği bile güvenilmeyen bir yayın artefaktı üretebilir.

## Kaynaklar
- [SLSA: provenance](https://slsa.dev/spec/v1.2/provenance)
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)

Bu çalışma sayfası öğrenmeyi destekler. Tamamlamak tek başına üretim değişikliğine yetki vermez.
