ソフトウェアサプライチェーンセキュリティにおいて、開発環境自体(ビルドサーバー等)が侵害され、正規の署名付きマルウェアが配布される攻撃(SolarWinds型)への対策フレームワークはどれか。

SLSA(サルサ)は、ビルドプロセスの改ざん防止、トレーサビリティ、ソースコードの完全性などを保証するためのセキュリティレベルを定義したフレームワーク。