Projeya OpenSSF hate damezrandin, li ser baştirkirina ewlehiya nermalava çavkaniya vekirî ye.

Weqfa Linux ragihand derbarê pêkhatina projeyeke hevpar a nû OpenSSF (Weqfa Ewlekariya Çavkaniya Vekirî), ji bo yekkirina xebata nûnerên pîşesaziyê yên pêşeng di warê başkirina ewlehiya nermalava çavkaniya vekirî de hatî çêkirin. OpenSSF dê pêşdebirina destpêşxeriyên wek Însiyatîfa Binesaziyê и Hevbendiya Ewlekariya Çavkaniya Vekirî, û di heman demê de dê karên din ên têkildarî ewlehiyê yên ku ji hêla beşdarên projeyê ve hatine girtin jî bicivîne.

Di damezrînerên OpenSSF de şîrketên wekî GitHub, Gûgil, IBM, JPMorgan Chase, microsoft, Koma NCC, Weqfa OWASP û Red Hat. GitLab, HackerOne, Intel, Uber, VMware, ElevenPaths, Okta, Purdue, SAFECode, StackHawk, û Trail of Bits wekî beşdar bûn.

Tê destnîşan kirin ku di cîhana nûjen de, nermalava çavkaniya vekirî di gelek warên pîşesaziyê de bi berfirehî tê xwestin, lê ji ber taybetmendiyên pêşkeftinê, ewlehiya wê ji hêla zincîreyek girêdayî û beşdarên pêşkeftinê ve tê bandor kirin. Ji ber vê yekê, ji bo piştrastkirina ewlehiya projeyên çavkaniya vekirî, girîng e ku hûn ne tenê koda bingehîn, lê di heman demê de girêdanan jî verast bikin, û her weha nasnameya pêşdebirên ku koda wan di projeyê de tête pejirandin, û rastkirina pêbawer di dema vekolîn û pejirandî de. Wekî din, dabînkirina ewlehiyê pêdivî bi karanîna pergalên kombûna ewledar û verastkirina civînê heye.

Xebata OpenSSF dê li ser qadên wekî hevrêziyê bisekine kişivî agahdarî li ser qelsî û belavkirina rastkirinê, pêşveçûnî amûrên ewlehiyê, beyankirinî pratîkên çêtirîn ji bo rêxistina pêşkeftina ewledar, nasname tehdîdên têkildarî ewlehiyê di nermalava çavkaniya vekirî de, birin li ser vedîtin û xurtkirina ewlehiya projeyên çavkaniya vekirî ya krîtîk dixebitin, çêkirina amûrên ji bo kontrolê nasnameyên pêşdebiran.

Source: opennet.ru

Add a comment