Chaidh am pròiseact OpenSSF a stèidheachadh, le fòcas air leasachadh tèarainteachd bathar-bog stòr fosgailte.

Bunait Linux ainmeachadh mu bhith a’ cruthachadh co-phròiseact ùr Fosgail SSF (Open Source Security Foundation), air a dhealbhadh gus obair prìomh riochdairean gnìomhachais aonachadh ann an raon leasachadh tèarainteachd bathar-bog stòr fosgailte. Leanaidh OpenSSF air adhart a’ leasachadh iomairtean leithid Iomairt bun-structair и Co-bhanntachd tèarainteachd stòr fosgailte, agus cothlamadh cuideachd obair eile co-cheangailte ri sàbhailteachd a rinn com-pàirtichean a’ phròiseict.

Am measg an fheadhainn a stèidhich OpenSSF bha companaidhean leithid GitHub, Ghoogle, IBM, JPMorgan Chase, Microsoft, Buidheann NCC, Stèidheachd OWASP agus Red Hat. Thàinig GitLab, HackerOne, Intel, Uber, VMware, ElevenPaths, Okta, Purdue, SAFECode, StackHawk, agus Trail of Bits còmhla mar chom-pàirtichean.

Thathas a’ toirt fa-near, anns an t-saoghal ùr-nodha, gu bheil iarrtas mòr air bathar-bog stòr fosgailte ann am mòran raointean den ghnìomhachas, ach air sgàth mion-fhiosrachadh leasachaidh, tha an tèarainteachd aige fo bhuaidh sreath de eisimeileachd agus com-pàirtichean leasachaidh. Mar sin, gus tèarainteachd phròiseactan stòr fosgailte a dhearbhadh, tha e cudromach dearbhadh chan ann a-mhàin air a ’phrìomh chòd, ach cuideachd na h-eisimeileachd, a bharrachd air comharrachadh luchd-leasachaidh aig a bheil an còd air a ghabhail a-steach don phròiseact, agus dearbhadh earbsach rè lèirmheasan agus geallaidhean. A bharrachd air an sin, gus dèanamh cinnteach à tèarainteachd tha feum air siostaman cruinneachaidh tèarainte agus dearbhadh cruinneachaidh.

Bidh obair OpenSSF a’ cuimseachadh air raointean leithid co-òrdanaichte foillseachadh fiosrachadh mu so-leòntachd agus sgaoileadh rèiteachaidhean, leasachadh innealan tèarainteachd, foillseachadh cleachdaidhean as fheàrr airson buidheann leasachadh sàbhailte, bhrath bagairtean co-cheangailte ri tèarainteachd ann am bathar-bog stòr fosgailte, cumail obair air sgrùdadh agus neartachadh tèarainteachd phròiseactan stòr fosgailte deatamach, a’ cruthachadh innealan airson sgrùdadh dearbh-aithne luchd-leasachaidh.

Source: fosgailtenet.ru

Cuir beachd ann