Metodologías
SLSA nivel 3: endureciendo la cadena de suministro software
SLSA v1.0, publicado en abril de 2023, define cuatro niveles de madurez para proteger la cadena de suministro software, desde procedencia básica hasta build aislado. El nivel 3 exige que cada build corra en un entorno efímero sin estado previo, eliminando ataques como build contamination e insider threat, y es alcanzable con GitHub Actions y firma OIDC vía Sigstore.