Google ha destinado un millón de dólares para mejorar la seguridad del software de código abierto

La empresa Google ha presentado la iniciativa Secure Open Source (SOS), bajo la cual se organizarán pagos de recompensas por trabajos relacionados con el fortalecimiento de la seguridad del software de código abierto crítico. Se ha destinado un millón de dólares para los primeros pagos, y si la iniciativa se considera exitosa, se continuará invirtiendo en el proyecto.

Se prevén las siguientes recompensas:

  • $10000 y más — por realizar mejoras complejas, de gran relevancia y que sean relevantes a largo plazo, que proporcionen protección contra vulnerabilidades significativas en el código o infraestructura de proyectos abiertos.
  • $5000-$10000 — para mejoras de complejidad media que influyan positivamente en la seguridad.
  • $1000-$5000 para mejoras de complejidad moderada que aumenten la seguridad.
  • $505 — para pequeñas mejoras que refuercen la seguridad.

Las solicitudes para recibir recompensas solo se aceptan para cambios adoptados en proyectos con un nivel de criticidad no inferior a 0.6 en la clasificación OpenSSF Critically Score o incluidos en la lista de proyectos que requieren verificación de seguridad especial. La naturaleza de las mejoras propuestas debe estar relacionada con el aumento de la seguridad en áreas como el fortalecimiento de la protección de elementos de infraestructura (por ejemplo, procesos de integración continua y distribución de lanzamientos), la implementación de sistemas de verificación mediante firmas digitales de componentes de software, y la mejora del nivel del producto (revisión, protección de ramas, pruebas Fuzzing, protección contra ataques a través de dependencias).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster