<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>SBOMit = SBOM &#43; in-toto on SBOMit</title>
    <link>https://deploy-preview-19--sbomit.netlify.app/es/</link>
    <description>Recent content in SBOMit = SBOM &#43; in-toto on SBOMit</description>
    <generator>Hugo</generator>
    <language>es</language>
    <atom:link href="https://deploy-preview-19--sbomit.netlify.app/es/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Comunidad</title>
      <link>https://deploy-preview-19--sbomit.netlify.app/es/community/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://deploy-preview-19--sbomit.netlify.app/es/community/</guid>
      <description>&lt;p&gt;&lt;strong&gt;SBOMit&lt;/strong&gt; es un proyecto comunitario abierto desarrollado en el marco del Grupo de Trabajo sobre Herramientas de Seguridad
de la OpenSSF. Damos la bienvenida a colaboradores, usuarios y a cualquier persona interesada
en mejorar la fiabilidad de las cadenas de suministro de software.&lt;/p&gt;
&lt;h2 id=&#34;reuniones&#34;&gt;Reuniones&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Horario: Todos los miércoles a las 11:00 h, hora del Este de EE. UU.
&lt;a href=&#34;https://nyu.zoom.us/j/91097299041&#34; target=&#34;_blank&#34; rel=&#34;noopener noreferrer&#34;&gt;Enlace a la reunión de Zoom&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://docs.google.com/document/d/1-nHXMqvWNzgOxAq08O8Wu2BTHz0U60yBoAklrJAMaRc/edit?usp=sharing&#34; target=&#34;_blank&#34; rel=&#34;noopener noreferrer&#34;&gt;Notas de la reunión&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;conoce-a-los-responsables-del-mantenimiento&#34;&gt;¡Conoce a los responsables del mantenimiento!&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://github.com/SBOMit/specification/blob/main/MAINTAINERS.md&#34; target=&#34;_blank&#34; rel=&#34;noopener noreferrer&#34;&gt;Responsables&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;únete-a-nuestro-slack&#34;&gt;¡Únete a nuestro Slack!&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Haz clic en el icono de Slack que aparece en la parte inferior de la página&lt;/li&gt;
&lt;li&gt;Añade estos dos canales: &lt;code&gt;#SBOMit&lt;/code&gt; y &lt;code&gt;#sig-SBOM-everywhere&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;</description>
    </item>
    <item>
      <title>Documentación</title>
      <link>https://deploy-preview-19--sbomit.netlify.app/es/documentation/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://deploy-preview-19--sbomit.netlify.app/es/documentation/</guid>
      <description>&lt;p&gt;Aquí se publicará la documentación sobre la especificación «SBOMit», las herramientas y las implementaciones de referencia.&lt;/p&gt;
&lt;p&gt;Mientras tanto, la fuente oficial es el
&lt;a href=&#34;https://github.com/SBOMit/specification&#34; target=&#34;_blank&#34; rel=&#34;noopener noreferrer&#34;&gt;repositorio de especificaciones de SBOMit&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;primeros-pasos&#34;&gt;Primeros pasos&lt;/h2&gt;
&lt;p&gt;El contenido estará disponible próximamente.&lt;/p&gt;
&lt;h2 id=&#34;especificaciones&#34;&gt;Especificaciones&lt;/h2&gt;
&lt;p&gt;El contenido estará disponible próximamente.&lt;/p&gt;
&lt;h2 id=&#34;herramientas&#34;&gt;Herramientas&lt;/h2&gt;
&lt;p&gt;El contenido estará disponible próximamente.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Preguntas frecuentes</title>
      <link>https://deploy-preview-19--sbomit.netlify.app/es/faq/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://deploy-preview-19--sbomit.netlify.app/es/faq/</guid>
      <description>&lt;h2 id=&#34;por-qué-necesitamos-un-sboms-preciso&#34;&gt;¿Por qué necesitamos un «SBOMs» preciso?&lt;/h2&gt;
&lt;p&gt;Cuando &lt;a href=&#34;https://nvd.nist.gov/vuln/detail/CVE-2021-44228&#34; target=&#34;_blank&#34; rel=&#34;noopener noreferrer&#34;&gt;Log4Shell (CVE-2021-44228)&lt;/a&gt; se dio a conocer en diciembre
de 2021, el número de sistemas expuestos se disparó de 40 000 a 830 000 en menos de 72 horas. Log4j estaba
oculto como una dependencia transitiva, y la mayoría de los equipos no tenían forma de saber si lo estaban ejecutando ni dónde. La respuesta ante el incidente se convirtió en un proyecto de búsqueda a escala de toda la organización.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Primeros pasos</title>
      <link>https://deploy-preview-19--sbomit.netlify.app/es/getting-started/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://deploy-preview-19--sbomit.netlify.app/es/getting-started/</guid>
      <description>&lt;p&gt;Esta guía explica paso a paso cómo configurar &lt;a href=&#34;https://github.com/in-toto/witness&#34; target=&#34;_blank&#34; rel=&#34;noopener noreferrer&#34;&gt;Witness&lt;/a&gt; para instrumentar
tu compilación y, a continuación, cómo utilizar SBOMit para generar un SBOM enriquecido a partir del attestation resultante.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;requisitos-previos&#34;&gt;Requisitos previos&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://go.dev/doc/install&#34; target=&#34;_blank&#34; rel=&#34;noopener noreferrer&#34;&gt;Go&lt;/a&gt; 1.19 o posterior&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.openssl.org/&#34; target=&#34;_blank&#34; rel=&#34;noopener noreferrer&#34;&gt;openssl&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://jqlang.github.io/jq/&#34; target=&#34;_blank&#34; rel=&#34;noopener noreferrer&#34;&gt;jq&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.gnu.org/software/coreutils/manual/html_node/base64-invocation.html&#34; target=&#34;_blank&#34; rel=&#34;noopener noreferrer&#34;&gt;base64&lt;/a&gt; (parte de GNU coreutils)&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id=&#34;parte-1-witness&#34;&gt;Parte 1: Witness&lt;/h2&gt;
&lt;p&gt;Witness envuelve tu proceso de compilación y registra los archivos «attestations» firmados, un registro de auditoría criptográfica.&lt;/p&gt;
&lt;h3 id=&#34;1-instalar-witness&#34;&gt;1. Instalar «Witness»&lt;/h3&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;bash &amp;lt;&lt;span class=&#34;o&#34;&gt;(&lt;/span&gt;curl -s https://raw.githubusercontent.com/in-toto/witness/main/install-witness.sh&lt;span class=&#34;o&#34;&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;O bien, descarga un archivo binario desde la &lt;a href=&#34;https://github.com/in-toto/witness/releases&#34; target=&#34;_blank&#34; rel=&#34;noopener noreferrer&#34;&gt;página de versiones de Witness&lt;/a&gt;.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
