Entradas

Mostrando las entradas etiquetadas como DevSecOps

DevSecOps kali linux cosign

Imagen
    https://www.onlinetis.com DevSecOps kali linux cosign Cosign es una herramienta de seguridad de código abierto (parte del proyecto Sigstore ) diseñada para firmar, verificar y almacenar artefactos , principalmente imágenes de contenedores (como Docker), dentro de registros OCI. En Kali Linux, esta herramienta es fundamental para profesionales de DevSecOps y seguridad en la nube, ya que permite asegurar que las imágenes que se descargan o despliegan no han sido alteradas. 1. Cómo instalar Cosign en Kali Linux Aunque puedes compilarlo desde la fuente, la forma más rápida en Kali es mediante el gestor de paquetes oficial o descargando el binario: Opción A: Mediante el repositorio oficial (Recomendado) Bash sudo apt update sudo apt install cosign Opción B: Descarga directa del binario Si prefieres la última versión absoluta desde GitHub: Bash curl -LO https://github.com/sigstore/cosign/releases/latest/download/cosign-linux-amd64 sudo mv cosign-linux-amd64 /usr/ local /bin/co...