<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>SBOMit = SBOM &#43; in-toto on SBOMit</title>
    <link>https://deploy-preview-15--sbomit.netlify.app/fr/</link>
    <description>Recent content in SBOMit = SBOM &#43; in-toto on SBOMit</description>
    <generator>Hugo</generator>
    <language>fr</language>
    <atom:link href="https://deploy-preview-15--sbomit.netlify.app/fr/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Communauté</title>
      <link>https://deploy-preview-15--sbomit.netlify.app/fr/community/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://deploy-preview-15--sbomit.netlify.app/fr/community/</guid>
      <description>&lt;p&gt;&lt;strong&gt;SBOMit&lt;/strong&gt; est un projet communautaire ouvert développé dans le cadre du groupe de travail « Security
Tooling » de l&amp;rsquo;OpenSSF. Nous invitons les contributeurs, les utilisateurs et toute personne intéressée
par l&amp;rsquo;amélioration de la fiabilité des chaînes d&amp;rsquo;approvisionnement logicielles à nous rejoindre.&lt;/p&gt;
&lt;h2 id=&#34;réunions&#34;&gt;Réunions&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Horaires : tous les mercredis à 11 h, heure de la côte Est des États-Unis
&lt;a href=&#34;https://nyu.zoom.us/j/91097299041&#34; target=&#34;_blank&#34; rel=&#34;noopener noreferrer&#34;&gt;Lien vers la réunion Zoom&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://docs.google.com/document/d/1-nHXMqvWNzgOxAq08O8Wu2BTHz0U60yBoAklrJAMaRc/edit?usp=sharing&#34; target=&#34;_blank&#34; rel=&#34;noopener noreferrer&#34;&gt;Compte-rendu de la réunion&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;découvrez-les-responsables-de-la-maintenance-&#34;&gt;Découvrez les responsables de la maintenance !&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://github.com/SBOMit/specification/blob/main/MAINTAINERS.md&#34; target=&#34;_blank&#34; rel=&#34;noopener noreferrer&#34;&gt;Responsables&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;rejoignez-notre-canal-slack-&#34;&gt;Rejoignez notre canal Slack !&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Cliquez sur l&amp;rsquo;icône Slack en bas de la page&lt;/li&gt;
&lt;li&gt;Ajoutez ces deux canaux : &lt;code&gt;#SBOMit&lt;/code&gt; et &lt;code&gt;#sig-SBOM-everywhere&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;</description>
    </item>
    <item>
      <title>Documentation</title>
      <link>https://deploy-preview-15--sbomit.netlify.app/fr/documentation/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://deploy-preview-15--sbomit.netlify.app/fr/documentation/</guid>
      <description>&lt;p&gt;La documentation relative à la spécification «SBOMit», aux outils et aux implémentations de référence
sera disponible ici.&lt;/p&gt;
&lt;p&gt;En attendant, la source faisant autorité est le
&lt;a href=&#34;https://github.com/SBOMit/specification&#34; target=&#34;_blank&#34; rel=&#34;noopener noreferrer&#34;&gt;référentiel des spécifications de SBOMit&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;pour-commencer&#34;&gt;Pour commencer&lt;/h2&gt;
&lt;p&gt;Contenu à venir.&lt;/p&gt;
&lt;h2 id=&#34;spécifications&#34;&gt;Spécifications&lt;/h2&gt;
&lt;p&gt;Contenu à venir.&lt;/p&gt;
&lt;h2 id=&#34;outillage&#34;&gt;Outillage&lt;/h2&gt;
&lt;p&gt;Contenu à venir.&lt;/p&gt;</description>
    </item>
    <item>
      <title>FAQ</title>
      <link>https://deploy-preview-15--sbomit.netlify.app/fr/faq/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://deploy-preview-15--sbomit.netlify.app/fr/faq/</guid>
      <description>&lt;h2 id=&#34;pourquoi-avons-nous-besoin-dsbomss-précises-&#34;&gt;Pourquoi avons-nous besoin d&amp;rsquo;SBOMss précises ?&lt;/h2&gt;
&lt;p&gt;Lorsque la faille &lt;a href=&#34;https://nvd.nist.gov/vuln/detail/CVE-2021-44228&#34; target=&#34;_blank&#34; rel=&#34;noopener noreferrer&#34;&gt;Log4Shell (CVE-2021-44228)&lt;/a&gt; a été découverte en décembre
2021, le nombre de systèmes exposés est passé de 40 000 à 830 000 en moins de 72 heures. Log4j était
enfoui en tant que dépendance transitive, et la plupart des équipes n’avaient aucun moyen de savoir si elles l’utilisaient ni où. La gestion des incidents s’est transformée en un véritable projet d’exploration à l’échelle de l’organisation.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Pour commencer</title>
      <link>https://deploy-preview-15--sbomit.netlify.app/fr/getting-started/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://deploy-preview-15--sbomit.netlify.app/fr/getting-started/</guid>
      <description>&lt;p&gt;Ce guide vous explique comment configurer &lt;a href=&#34;https://github.com/in-toto/witness&#34; target=&#34;_blank&#34; rel=&#34;noopener noreferrer&#34;&gt;Witness&lt;/a&gt; pour instrumenter
votre build, puis comment utiliser SBOMit pour générer un fichier SBOM enrichi à partir du fichier attestation obtenu.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;conditions-préalables&#34;&gt;Conditions préalables&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://go.dev/doc/install&#34; target=&#34;_blank&#34; rel=&#34;noopener noreferrer&#34;&gt;Go&lt;/a&gt; version 1.19 ou ultérieure&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.openssl.org/&#34; target=&#34;_blank&#34; rel=&#34;noopener noreferrer&#34;&gt;openssl&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://jqlang.github.io/jq/&#34; target=&#34;_blank&#34; rel=&#34;noopener noreferrer&#34;&gt;jq&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.gnu.org/software/coreutils/manual/html_node/base64-invocation.html&#34; target=&#34;_blank&#34; rel=&#34;noopener noreferrer&#34;&gt;base64&lt;/a&gt; (faisant partie de GNU coreutils)&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id=&#34;partie-1--witness&#34;&gt;Partie 1 : Witness&lt;/h2&gt;
&lt;p&gt;Witness encapsule votre processus de compilation et enregistre l&amp;rsquo;attestations signée, qui constitue une piste d&amp;rsquo;audit cryptographique.&lt;/p&gt;
&lt;h3 id=&#34;1-installer--witness-&#34;&gt;1. Installer « Witness »&lt;/h3&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;bash &amp;lt;&lt;span class=&#34;o&#34;&gt;(&lt;/span&gt;curl -s https://raw.githubusercontent.com/in-toto/witness/main/install-witness.sh&lt;span class=&#34;o&#34;&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Ou téléchargez un fichier binaire depuis la &lt;a href=&#34;https://github.com/in-toto/witness/releases&#34; target=&#34;_blank&#34; rel=&#34;noopener noreferrer&#34;&gt;page des versions de Witness&lt;/a&gt;.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
