<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    提高開源軟件安全的十點行動計劃

    VSole2022-05-17 10:35:51

    近日,Linux基金會和開源軟件安全基金會在37家公司的高管和許多美國官員提供的意見基礎上,提出了一個10點行動計劃,通過保護開源安全開發、改進漏洞發現和修復,縮短生態系統的補丁響應時間來提高開源軟件供應鏈安全。

    計劃的10個要點如下:

    1.安全培訓——向所有人提供基線安全軟件開發培訓和認證。

    2.風險評估——為前10000個(或更多)OSS組件建立一個公開的、供應商中立的、基于客觀指標的風險評估儀表板。

    3.數字簽名——加速在軟件版本中采用數字簽名。

    4.內存安全——通過替換非內存安全語言來消除許多漏洞的根本原因。

    5.事件響應——建立OpenSSF開源安全事件響應團隊,安全專家可以在響應漏洞的關鍵時刻介入以協助開源項目。

    6.更好的掃描——通過先進的安全工具和專家指導,加速維護人員和專家發現新漏洞。

    7.代碼審計——每年對多達200個最關鍵的OSS組件進行一次第三方代碼審查(以及任何必要的補救工作)。

    8.數據共享——協調全行業的數據共享,以改進有助于確定最關鍵OSS組件的研究。

    9.SBOM無處不在——改進SBOM推動采用的工具和培訓。

    10.改進的供應鏈——通過更好的供應鏈安全工具和最佳實踐來增強10個最關鍵的OSS構建系統、包管理器和分發系統。

    值得注意的是,該計劃還提出未來兩年需要大約1.5億美元的安全資金,以快速推進針對該計劃確定的十個主要問題的解決方案。

    一部分OpenSSF社區參與企業共同承諾為實施該計劃提供第一筆資金。這些公司是亞馬遜、愛立信、谷歌、英特爾、微軟和VMWare,認捐超過3000萬美元。隨著計劃的發展,將確定下一步募集的資金。

    這些都是OpenSSF社區成員對開源軟件的現有投資之上追加的投資。對利益相關者的一項非正式民意調查顯示,開源社區花費了超過1.1億美元并雇用了近百名全職安全人員來專職保護開源軟件。該計劃進一步增加了這些投資。

    參考鏈接:

    https://8112310.fs1.hubspotusercontent-na1.net/hubfs/8112310/OpenSSF/White%20House%20OSS%20Mobilization%20Plan.pdf

    (來源:@GoUpSec)

    網絡安全軟件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    思科對網絡安全軟件公司Splunk的收購不是一筆簡單的交易,具有多個戰略目的。這是思科有史以來最大的一筆交易,加強了其在網絡硬件領域以外的力量,并鞏固了其在網絡安全和AI可觀察性軟件領域的優勢。
    2023年9月21日,思科(NASDAQ:CSCO)與網絡安全軟件公司Splunk(納斯達克股票代碼:SPLK)宣布達成一項最終協議。根據該協議,思科擬以每股157美元的現金收購Splunk,股權價值約為280億美元。
    北京時間9月21日晚間消息,思科公司宣布,將以每股157美元的現金收購網絡安全軟件公司Splunk,交易總金額約為280億美元。
    本周四晚間,據彭博社多家美國媒體報道,思科公司(CISCO)宣布以每股157美元、總價約280億美元的現金交易收購網絡安全軟件公司Splunk,這是思科公司有史以來最大一筆收購,同時也是IT行業2023年規模最大的收購案。Splunk的股價在公告后上漲了21%,而思科的股價則下跌了4%。
    據彭博社多家美國媒體報道,思科公司(CISCO)宣布以每股157美元、總價約 280 億美元的現金交易收購網絡安全軟件公司 Splunk,這是思科公司有史以來最大一筆收購,同時也是IT行業 2023 年規模最大的收購案。
    企業應該了解這些威脅載體,以及向預防和減輕威脅的網絡安全專業人員咨詢網絡安全威脅的預測至關重要。網絡犯罪即服務使不法分子能夠向他人提供黑客服務并收取費用。
    軟件供應鏈安全風險解析 隨著互聯網的迅猛發展,軟件供應鏈安全事件近年來頻繁發生。軟件供應鏈安全具有威脅對象種類多、極端隱蔽、涉及緯度廣、攻擊成本低回報高、檢測困難等特性。軟件供應鏈中的任意環節遭受攻擊,都會引起連鎖反應,甚至威脅到國家網絡安全
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    盡管全球經濟充滿不確定性,企業業務風險增加,但網絡安全市場是少數“反脆弱性商機“之一。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类