Asutatud on projekt OpenSSF, mis keskendub avatud tarkvara turvalisuse tõstmisele

Linux Foundationi organisatsioon teatas uus koostööprojekti loomine OpenSSF (Open Source Security Foundation), mille eesmärk on koondada juhtivate tööstuse esindajate tegevus avatud lähtekoodiga tarkvara turvalisuse tõhustamisel. OpenSSF jätkab selliste algatuste arendamist nagu Infrastructure Initiative ja Open Source Security Coalition, ning ühendab ka teised projektiga seotud turvalisuse algatused, mida ettevõtjad ellu viivad.

OpenSSF asutajate hulka kuuluvad sellised ettevõtted nagu GitHub, Google, IBM, JPMorgan Chase, Microsoft, NCC Group, OWASP Foundation ja Red Hat. Osalejatena liitusid ettevõtted GitLab, HackerOne, Intel, Uber, VMware, ElevenPaths, Okta, Purdue, SAFECode, StackHawk ja Trail of Bits.

Tänapäeva maailmas on avatud lähtekoodiga tarkvara laialdaselt nõutud paljudes tööstusharudes, kuid selle arendamise eripära tõttu mõjutab selle turvalisust sõltuvuste ahel ja arendajate panus. Seetõttu on avatud projektide turvalisuse kinnitamiseks oluline mitte ainult põhikoodi, vaid ka sõltuvuste valideerimine, samuti arendajate tuvastamine, kelle kood võetakse projekti ning usaldusväärne autentimine ülevaatuste ja committide ajal. Lisaks on turvalisuse tagamiseks vajalik kaitstud ehitussüsteemide ja ehituste valideerimise kasutamine.

OpenSSFi töö keskendub valdkondadele, nagu koordineeritud avaldamine teave haavatavuste kohta ja paranduste jagamine, arendus turvalisuse tagamise tööriistad, publikatsioon parimad praktikad turvalise arendamise korraldamiseks, tuvastamist avatud lähtekoodiga tarkvaraga seotud turvahoovid, ühtlasi audititööd ja kriitiliselt oluliste avatud projektide turvamise tugevdamine, vahendite loomine arendajate isikukontrollimiseks.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster