OpenSSF төсөл нь нээлттэй эхийн програм хангамжийн аюулгүй байдлыг сайжруулахад чиглэгдсэн.

Линуксийн сан зарласан хамтарсан шинэ төсөл байгуулах тухай OpenSSF (Нээлттэй эхийн аюулгүй байдлын сан) нь нээлттэй эхийн програм хангамжийн аюулгүй байдлыг сайжруулах чиглэлээр тэргүүлэх салбарын төлөөлөгчдийн ажлыг нэгтгэх зорилготой юм. OpenSSF зэрэг санаачилгыг үргэлжлүүлэн хөгжүүлэх болно Дэд бүтцийн санаачлага и Нээлттэй эх сурвалжийн аюулгүй байдлын эвсэл, мөн төслийн оролцогчдын аюулгүй байдалтай холбоотой бусад ажлыг нэгтгэнэ.

OpenSSF-ийн үүсгэн байгуулагчдын дунд компаниуд багтсан GitHub, Google-ийн, IBM, JPMorgan Chase, Microsoft-, NCC групп, OWASP сан, Red Hat. GitLab, HackerOne, Intel, Uber, VMware, ElevenPaths, Okta, Purdue, SAFECode, StackHawk, Trail of Bits нар оролцогчоор нэгдсэн.

Орчин үеийн ертөнцөд нээлттэй эхийн програм хангамж нь салбарын олон салбарт эрэлт хэрэгцээтэй байгаа боловч хөгжлийн онцлогоос шалтгаалан түүний аюулгүй байдал нь хөгжлийн оролцогчдын хамаарал, гинжин хэлхээнд нөлөөлж байгааг тэмдэглэв. Тиймээс, нээлттэй эхийн төслүүдийн аюулгүй байдлыг баталгаажуулахын тулд зөвхөн үндсэн код төдийгүй хамаарал, мөн төсөлд кодыг нь хүлээн зөвшөөрсөн хөгжүүлэгчдийг тодорхойлох, хянан шалгах, гүйцэтгэх явцад найдвартай баталгаажуулалтыг шалгах нь чухал юм. Нэмж дурдахад, аюулгүй байдлыг хангахын тулд угсралтын найдвартай системийг ашиглах, угсралтын баталгаажуулалтыг шаарддаг.

OpenSSF-ийн ажил нь зохицуулалттай зэрэг салбаруудад чиглэнэ ил тод болгох эмзэг байдлын талаарх мэдээлэл, засварын хуваарилалт, хөгжил аюулгүй байдлын хэрэгсэл, нийтлэл аюулгүй хөгжлийн байгууллагын шилдэг туршлага, илрүүлэх нээлттэй эхийн програм хангамж дахь аюулгүй байдалтай холбоотой аюул занал, удирдаж байна Нээлттэй эхийн чухал төслүүдэд аудит хийх, аюулгүй байдлыг бэхжүүлэх, шалгах хэрэгслийг бий болгох чиглэлээр ажиллах хөгжүүлэгчийн таних тэмдэг.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх