Google заснаваў каманду для дапамогі адчыненым праектам ва ўзмацненні бяспекі

Кампанія Google абвясціла аб далучэнні да ініцыятывы OpenSSF (Open Source Security Foundation), сфарміраванай арганізацыяй Linux Foundation і нацэленай на павышэнне бяспекі адкрытага ПЗ. У рамках свайго ўдзелу кампанія Google стварыла і будзе фінансаваць працу асобнай каманды інжынераў "Open Source Maintenance Crew", якая будзе супрацоўнічаць з суправаджаючымі крытычна важных адкрытых праектаў па пытаннях, звязаных з узмацненнем бяспекі.

У працы будзе выкарыстоўвацца канцэпцыя "Know, Prevent, Fix", якая вызначае метады кіравання метададзенымі аб ухіленні ўразлівасцяў, кантролю за выпраўленнем, адпраўкі апавяшчэнняў аб новых уразлівасцях, падтрыманні базы з інфармацыяй аб уразлівасцях, адсочванні прывязкі ўразлівасцяў да залежнасцяў і аналізу рызыкі праявы уязв .

Крыніца: opennet.ru

Дадаць каментар