Ang Google ay lumikha ng isang koponan upang matulungan ang mga open-source na proyekto na mapabuti ang seguridad

Inihayag ng Google na sumali ito sa inisyatiba ng OpenSSF (Open Source Security Foundation), na binuo ng Linux Foundation at naglalayong pahusayin ang seguridad ng open source software. Bilang bahagi ng pakikilahok nito, lumikha at magpopondo ang Google ng isang dedikadong pangkat ng mga inhinyero, ang "Open Source Maintenance Crew", na makikipagtulungan sa mga maintainer ng mga proyektong open source na kritikal sa misyon sa mga isyu sa pagpapatigas ng seguridad.

Gagamitin ng trabaho ang konseptong "Alamin, Pigilan, Ayusin", na tumutukoy sa mga pamamaraan para sa pamamahala ng metadata tungkol sa pag-aayos ng mga kahinaan, pagsubaybay sa mga pag-aayos, pagpapadala ng mga abiso tungkol sa mga bagong kahinaan, pagpapanatili ng database na may impormasyon tungkol sa mga kahinaan, pagsubaybay sa pagkakaugnay ng mga kahinaan sa mga dependency, at pagsusuri sa panganib ng mga kahinaan na nagpapakita sa pamamagitan ng mga dependency.

Pinagmulan: opennet.ru

Magdagdag ng komento