Das OpenSSF-Projekt wurde gegründet, das sich auf die Sicherheit von Open Source Software konzentriert.

Die Linux Foundation hat bekannt gegeben zur Gründung des neuen gemeinsamen Projekts OpenSSF (Open Source Security Foundation), das darauf abzielt, die Arbeit führender Vertreter der Branche zur Verbesserung der Sicherheit von Open Source-Software zu vereinen. OpenSSF wird Initiativen wie Infrastructure Initiative und Open Source Security Coalition, sowie andere sicherheitsrelevante Bemühungen, die von den Projektbeteiligten unternommen werden, zusammenführen.

Zu den Gründern von OpenSSF gehören Unternehmen wie GitHub, Google, IBM, JPMorgan Chase, Microsoft, NCC Group, OWASP Foundation und Red Hat. Zu den Mitgliedern zählen Unternehmen wie GitLab, HackerOne, Intel, Uber, VMware, ElevenPaths, Okta, Purdue, SAFECode, StackHawk und Trail of Bits.

Es wird darauf hingewiesen, dass Open Source-Software in der modernen Welt in vielen Bereichen der Industrie stark nachgefragt wird. Allerdings beeinflussen die spezifischen Entwicklungsmerkmale die Sicherheit, wobei Abhängigkeiten und Entwicklerteams eine Rolle spielen. Daher ist es für die Bestätigung der Sicherheit von Open Source-Projekten wichtig, nicht nur den Hauptcode zu überprüfen, sondern auch die Abhängigkeiten sowie die Identifikation der Entwickler, deren Code in das Projekt aufgenommen wird, und eine zuverlässige Authentifizierung während der Überprüfung und der Commits sicherzustellen. Zudem ist der Einsatz geschützter Build-Systeme und die Verifizierung von Builds notwendig, um die Sicherheit zu gewährleisten.

Die Arbeit von OpenSSF wird sich auf Bereiche konzentrieren wie koordinierte die Offenlegung Informationen über Schwachstellen und die Verbreitung von Korrekturen, Entwicklung Werkzeuge zur Sicherstellung der Sicherheit, Veröffentlichung beste Praktiken für eine sichere Entwicklungsorganisation, Identifizierung Sicherheitsbedrohungen im Open Source-Bereich, Durchführung Audits und Sicherheitsverstärkungsarbeiten an kritischen Open Source-Projekten, sowie die Schaffung von Mitteln zur Überprüfung der Identität von Entwicklern..

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster