Veröffentlicht am10. März 2026Container Image Signing: Sigstore und Cosign nutzenkubernetescosignsigstoresupply-chain-securitykyvernocontainerContainer Images mit Cosign und Sigstore signieren und verifizieren. Mit Kyverno-Policy unsignierte Images im Kubernetes-Cluster automatisch blockieren.
Veröffentlicht am30. Januar 2026Supply Chain Security: Container-Images mit SLSA und Sigstorekubernetessupply-chain-securitysigstoreslsacosignSoftware-Lieferketten in Kubernetes absichern: SLSA-Provenienz, Cosign-Signaturen und Kyverno Admission Controller zur Image-Verifizierung einrichten.
Veröffentlicht am8. Oktober 2025GitOps Security: Supply Chain mit ArgoCD und Cosign sichernkubernetesgitopssecurityargocdcosignGitOps-Pipelines für Kubernetes absichern: Image Signing mit Cosign, Policy Enforcement mit OPA Gatekeeper und Drift Detection in ArgoCD einrichten.