最好看的新闻,最实用的信息
05月01日 16.2°C-19.8°C
澳元 : 人民币=4.69
墨尔本
今日澳洲app下载
登录 注册

白宫牵头与OpenSSF和Linux基金会一道保障开源软件安全

2022-05-15 来源: cnBeta 原文链接 评论0条

作为回应,开源安全基金会(OpenSSF)和Linux基金会起来迎接这一安全挑战。现在,他们呼吁在两年内提供1.5亿美元的资金,以修复十个主要的开源安全问题。

美国政府将不会为这些变化支付费用。亚马逊、爱立信、Google、英特尔、微软和VMWare已经认捐了3000万美元。更多的厂商已经开始行动,例如亚马逊网络服务(AWS)已经认捐了额外的1000万美元。

白宫牵头与OpenSSF和Linux基金会一道保障开源软件安全 - 1

以下是开源产业致力于实现的十个目标:

安全教育:向所有人提供基线安全软件开发教育和认证。

风险评估:为前10000个(或更多)开放源码软件组件建立一个公共的、供应商中立的、基于客观计量的风险评估仪表板。

数字签名:加快软件发布中数字签名的采用。

内存安全:通过替换非内存安全的语言,消除许多漏洞的根源。

事故响应:建立OpenSSF开源安全事件响应小组,安全专家可以在应对漏洞的关键时刻介入,协助开源项目。

扫描技术:通过先进的安全工具和专家指导,加速维护者和专家对新漏洞的发现。

代码审计:每年一次对多达200个最关键的开放源码软件组件进行第三方代码审查(以及任何必要的修复工作)。

数据共享:协调全行业的数据共享,以改善有助于确定最关键的开放源码软件组件的研究。

软件材料清单(SBOMs):推动改进SBOM工具和培训的采用。

改进供应链:通过更好的供应链安全工具和最佳实践,加强10个最关键的开源软件构建系统、软件包管理器和分销系统。

了解更多:

https://8112310.fs1.hubspotusercontent-na1.net/hubfs/8112310/OpenSSF/White%20House%20OSS%20Mobilization%20Plan.pdf?hsCtaTracking=3b79d59d-e8d3-4c69-a67b-6b87b325313c%7C7a1a8b01-65ae-4bac-b97c-071dac09a2d8

今日评论 网友评论仅供其表达个人看法,并不表明网站立场。
最新评论(0)
暂无评论


Copyright Media Today Group Pty Ltd.隐私条款联系我们商务合作加入我们网站地图

法律顾问:AHL法律 – 澳洲最大华人律师行新闻爆料:news@sydneytoday.com

电话: (03)9448 8479

联系邮箱: info@meltoday.com

友情链接: 华人找房 到家 今日支付Umall今日优选