成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

谷歌提出開源安全漏洞的處理新框架

安全
隨著開源技術的生態化,企業在IT建設、安全建設中往往引用大量開源軟件。但開源軟件真的安全嗎?

據Gartner的調查顯示,99%的組織在其信息系統中使用了開源軟件,而Sonatype對開源軟件使用情況的調查結果顯示,每年每家企業平均下載5000多個開源軟件。

隨著開源技術的生態化,企業在IT建設、安全建設中往往引用大量開源軟件。但開源軟件真的安全嗎?

開源項目的維護者在安全意識上和技術能力上參差不齊,導致快速傳播的開源軟件本身存在風險,再加上大多數的開發者往往更關注自己開發的代碼的安全性,忽略了開源組件的安全質量,甚至一些企業或開發人員并不會對開源軟件的代碼進行安全測試,從而埋下了安全隱患,甚至引發供應鏈攻擊的海嘯。

開源安全漏洞該如何應對?谷歌提出了一個名為“知悉、預防、修復”的新框架。

[[380578]]
  • 達成關于元數據和身份標準的共識:就基礎知識達成共識,且關于元數據詳細信息和身份的協議將實現自動化,從而減少更新軟件所需的工作量,使漏洞的影響最小化。
  • 增強對關鍵軟件的透明度和審閱:需要在對安全至關重要的軟件的開發流程上達成共識,以確保進行充分的審查,且透明地生成定義明確、可驗證的正式版本。

該框架有望深入了解軟件中的現有漏洞、防止引入新的漏洞,并且可以實施修復或剔除漏洞。

漏洞管理的總體目標

關鍵開源軟件的特定目標

更多細節可以點擊原博客了解:

https://opensource.googleblog.com/2021/02/know-prevent-fix-framework-for-shifting-discussion-around-vulnerabilities-in-open-source.html

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2013-10-15 09:21:40

2021-02-22 14:21:21

開源軟件漏洞網絡安全

2012-07-31 09:22:23

2014-09-26 09:28:14

Bash漏洞Bash軟件安全漏洞

2023-06-12 18:55:22

2013-11-29 09:26:30

Android安卓漏洞

2024-09-26 13:06:39

2015-12-17 14:02:14

處理云安全漏洞

2010-11-10 15:49:38

2010-07-26 15:37:12

telnet安全漏洞

2009-10-12 13:01:23

2014-06-03 09:23:41

2014-02-11 09:15:33

2014-06-03 11:36:18

2020-10-09 09:52:00

漏洞分析

2009-03-07 09:59:16

2021-05-12 10:46:23

漏洞BINDDNS服務器

2011-12-26 11:22:48

2010-03-05 15:46:05

2023-12-31 09:06:08

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品视频在线播放 | 亚洲系列第一页 | 国产91亚洲精品 | 少妇黄色 | 在线第一页 | 男女黄网站 | 夜夜操操操 | 99亚洲综合 | www国产成人 | 午夜视频一区二区三区 | 在线91| 麻豆久久精品 | av夜夜操| 国产亚洲精品久久yy50 | 成人精品福利 | 久久久免费| 日韩精品免费在线观看 | 男女视频网站 | 鲁视频| 91网站在线观看视频 | 国产精品1区2区 | 国产欧美精品区一区二区三区 | 国产一区二区久久 | 亚洲精品久久嫩草网站秘色 | 国产一级特黄视频 | 在线观看av中文字幕 | 久久久久亚洲av毛片大全 | 国产精品99久久久久久久久 | 三级成人片 | 国产精品久久久久久久岛一牛影视 | 久久精品国产99国产精品 | 日韩高清一区二区 | 色网站入口 | 污视频在线免费观看 | 亚洲综合色视频在线观看 | 欧美黑人狂野猛交老妇 | 视频在线观看亚洲 | av一区二区三区四区 | 日韩网站免费观看 | 爱高潮www亚洲精品 中文字幕免费视频 | 成人在线视频观看 |