偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Google 提出應對開源軟件漏洞的框架:了解、預防、修復

開源
Google 提出了一個應對開源軟件漏洞的框架 —— “了解,預防,修復”。隨著開源軟件的流行,開源軟件的安全性也越來越受到重視。

Google 提出了一個應對開源軟件漏洞的框架 —— “了解,預防,修復”。

隨著開源軟件的流行,開源軟件的安全性也越來越受到重視。然而,在實踐中卻很難形成一套針對開源軟件安全問題的完善解決方案,因為其涉及到很多方面,包括供應鏈、依賴管理、身份和構建管道等等。對此,Google 提出了一個應對開源軟件漏洞的框架,即“了解,預防,修復”。該框架圍繞形成原數(shù)據(jù)和身份標準的共識、增強關鍵軟件的透明度和審閱來展開,并將重點工作分為三類,即了解軟件中的漏洞、防止添加新漏洞以及修復或者刪除漏洞。

[[380886]]

在這些工作中,該框架提出了一些具體措施,比如確定基礎結構和行業(yè)標準以構建漏洞數(shù)據(jù)庫、準確跟蹤軟件依賴關系、通過 OpenSSF 的 Security Scorecards 項目來為開源軟件安全系數(shù)評分并幫助防御域名搶注攻擊、優(yōu)先修復廣泛使用的版本等等。

此外,該框架特別強調(diào),對于“關鍵”開源項目(比如 OpenSSL 或密鑰加密庫之類的軟件),應該采用更嚴格的標準,包括不對關鍵軟件進行單方面更改、對關鍵軟件參與者的身份驗證、增加軟件工作透明度以及增強構建過程可信度。

關于該“了解,預防,修復”框架詳細內(nèi)容,可以前往其官方博客查閱。

本文轉(zhuǎn)自OSCHINA

本文標題:Google 提出應對開源軟件漏洞的框架:了解、預防、修復

本文地址:https://www.oschina.net/news/129060/google-framework-know-prevent-fix

責任編輯:未麗燕 來源: 開源中國
相關推薦

2021-02-22 14:21:21

開源軟件漏洞網(wǎng)絡安全

2009-02-17 20:01:11

微軟招聘linux業(yè)務主管

2022-08-31 10:11:51

漏洞賞金計劃漏洞

2021-02-04 12:46:54

谷歌開源安全漏洞

2021-02-20 17:36:30

Google開源項目漏洞

2010-08-24 10:42:53

Google安全漏洞

2009-08-27 09:25:33

GoogleChrome高危漏洞Mozilla

2021-02-06 09:57:00

GoogleChrome漏洞

2021-06-25 10:24:30

Google開源漏洞數(shù)據(jù)庫

2011-03-04 14:10:21

2021-11-01 05:42:33

勒索軟件攻擊網(wǎng)絡安全

2009-05-11 15:53:39

開源LinuxUbuntu

2012-05-28 17:16:12

2012-07-26 13:18:15

開源系統(tǒng)

2021-05-18 09:10:24

Percona開源軟件企業(yè)

2022-01-03 07:19:47

Google漏洞Chrome

2011-12-03 20:25:53

2020-11-04 14:59:01

GoogleChrome更新

2013-12-05 10:56:10

TechEd2013

2010-12-16 10:56:23

點贊
收藏

51CTO技術棧公眾號