Linux Foundationi organisatsioon uus koostööprojekti loomine (Open Source Security Foundation), mille eesmärk on koondada juhtivate tööstuse esindajate tegevus avatud lähtekoodiga tarkvara turvalisuse tõhustamisel. OpenSSF jätkab selliste algatuste arendamist nagu ja , ning ühendab ka teised projektiga seotud turvalisuse algatused, mida ettevõtjad ellu viivad.
OpenSSF asutajate hulka kuuluvad sellised ettevõtted nagu , , IBM, JPMorgan Chase, , NCC Group, OWASP Foundation ja Red Hat. Osalejatena liitusid ettevõtted GitLab, HackerOne, Intel, Uber, VMware, ElevenPaths, Okta, Purdue, SAFECode, StackHawk ja Trail of Bits.
Tänapäeva maailmas on avatud lähtekoodiga tarkvara laialdaselt nõutud paljudes tööstusharudes, kuid selle arendamise eripära tõttu mõjutab selle turvalisust sõltuvuste ahel ja arendajate panus. Seetõttu on avatud projektide turvalisuse kinnitamiseks oluline mitte ainult põhikoodi, vaid ka sõltuvuste valideerimine, samuti arendajate tuvastamine, kelle kood võetakse projekti ning usaldusväärne autentimine ülevaatuste ja committide ajal. Lisaks on turvalisuse tagamiseks vajalik kaitstud ehitussüsteemide ja ehituste valideerimise kasutamine.
OpenSSFi töö keskendub valdkondadele, nagu koordineeritud teave haavatavuste kohta ja paranduste jagamine, turvalisuse tagamise tööriistad, parimad praktikad turvalise arendamise korraldamiseks, avatud lähtekoodiga tarkvaraga seotud turvahoovid, audititööd ja kriitiliselt oluliste avatud projektide turvamise tugevdamine, vahendite loomine .
Allikas: opennet.ru
