白宮牽頭與OpenSSF和Linux基金會一道保障開源軟件安全

來源:cnBeta.COM

確保開源軟件供應(yīng)鏈的安全是一件大事。去年,拜登政府發(fā)布了一項行政命令,以提高軟件供應(yīng)鏈的安全性。這是在Colonial Pipeline勒索軟件攻擊關(guān)閉了整個東南部的天然氣和石油運輸以及SolarWinds軟件供應(yīng)鏈攻擊之后發(fā)生的。確保軟件安全成為重中之重。

作為回應(yīng),開源安全基金會(OpenSSF)和Linux基金會起來迎接這一安全挑戰(zhàn)。現(xiàn)在,他們呼吁在兩年內(nèi)提供1.5億美元的資金,以修復(fù)十個主要的開源安全問題。

美國政府將不會為這些變化支付費用。亞馬遜、愛立信、Google、英特爾、微軟和VMWare已經(jīng)認(rèn)捐了3000萬美元。更多的廠商已經(jīng)開始行動,例如亞馬遜網(wǎng)絡(luò)服務(wù)(AWS)已經(jīng)認(rèn)捐了額外的1000萬美元。

以下是開源產(chǎn)業(yè)致力于實現(xiàn)的十個目標(biāo):

安全教育:向所有人提供基線安全軟件開發(fā)教育和認(rèn)證。

風(fēng)險評估:為前10000個(或更多)開放源碼軟件組件建立一個公共的、供應(yīng)商中立的、基于客觀計量的風(fēng)險評估儀表板。

數(shù)字簽名:加快軟件發(fā)布中數(shù)字簽名的采用。

內(nèi)存安全:通過替換非內(nèi)存安全的語言,消除許多漏洞的根源。

事故響應(yīng):建立OpenSSF開源安全事件響應(yīng)小組,安全專家可以在應(yīng)對漏洞的關(guān)鍵時刻介入,協(xié)助開源項目。

掃描技術(shù):通過先進(jìn)的安全工具和專家指導(dǎo),加速維護(hù)者和專家對新漏洞的發(fā)現(xiàn)。

代碼審計:每年一次對多達(dá)200個最關(guān)鍵的開放源碼軟件組件進(jìn)行第三方代碼審查(以及任何必要的修復(fù)工作)。

數(shù)據(jù)共享:協(xié)調(diào)全行業(yè)的數(shù)據(jù)共享,以改善有助于確定最關(guān)鍵的開放源碼軟件組件的研究。

軟件材料清單(SBOMs):推動改進(jìn)SBOM工具和培訓(xùn)的采用。

改進(jìn)供應(yīng)鏈:通過更好的供應(yīng)鏈安全工具和最佳實踐,加強(qiáng)10個最關(guān)鍵的開源軟件構(gòu)建系統(tǒng)、軟件包管理器和分銷系統(tǒng)。

了解更多:

https://8112310.fs1.hubspotusercontent-na1.net/hubfs/8112310/OpenSSF/White%20House%20OSS%20Mobilization%20Plan.pdf?hsCtaTracking=3b79d59d-e8d3-4c69-a67b-6b87b325313c%7C7a1a8b01-65ae-4bac-b97c-071dac09a2d8

關(guān)鍵詞: United States 白宮牽頭與OpenSSF和Linux基

推薦

直播更多》

關(guān)閉

資訊更多》

焦點

亚洲人成无码网站| 国产精品V亚洲精品V日韩精品| 亚洲综合激情另类专区| 18禁亚洲深夜福利人口| 亚洲高清国产拍精品熟女| 亚洲大码熟女在线观看| 亚洲丰满熟女一区二区哦| 亚洲丰满熟女一区二区哦| 亚洲av无码成人精品国产| 亚洲av无码成人精品国产| 亚洲AV一区二区三区四区| 亚洲av日韩精品久久久久久a| 国产偷国产偷亚洲清高APP| 亚洲av日韩专区在线观看| 日日摸日日碰夜夜爽亚洲| 国产成人高清亚洲一区久久| 国产精品亚洲а∨天堂2021| 亚洲熟女乱综合一区二区| 国产亚洲美日韩AV中文字幕无码成人 | 亚洲精品亚洲人成在线观看麻豆| 亚洲视频在线不卡| 亚洲另类春色校园小说| 亚洲国产精品免费观看 | 亚洲啪啪AV无码片| 久久亚洲AV午夜福利精品一区| 亚洲AV人无码综合在线观看 | 国产亚洲蜜芽精品久久| 亚洲国产一级在线观看| 亚洲精品高清一二区久久| 亚洲最大AV网站在线观看| 亚洲国产精品一区第二页 | 亚洲Av永久无码精品黑人| 五月婷婷亚洲综合| 中文字幕亚洲图片| 亚洲成AV人片天堂网无码| 亚洲视频在线观看不卡| 一本色道久久88—综合亚洲精品| 亚洲av色香蕉一区二区三区| 亚洲高清无码在线观看| 亚洲精品国产精品乱码不99 | 亚洲国产精品日韩av不卡在线|