Google je stvorio tim koji pomaže projektima otvorenog koda da poboljšaju sigurnost

Google je objavio da se pridružio OpenSSF (Open Source Security Foundation) inicijativi, koju je formirala Linux Foundation i koja ima za cilj poboljšanje sigurnosti softvera otvorenog koda. Kao dio svog učešća, Google je stvorio i finansirat će namjenski tim inženjera, "Open Source Maintenance Crew", koji će sarađivati ​​sa održavateljima kritičnih projekata otvorenog koda na poboljšanju sigurnosti.

U radu će se koristiti koncept “Know, Prevent, Fix” koji definiše metode za upravljanje metapodacima o popravljanju ranjivosti, praćenje popravki, slanje obaveštenja o novim ranjivostima, održavanje baze podataka sa informacijama o ranjivosti, praćenje povezanosti ranjivosti sa zavisnostima i analiziranje rizika od ranjivosti koje se manifestuju kroz zavisnosti.

izvor: opennet.ru

Dodajte komentar