成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Google 提出應對開源軟件漏洞的框架:了解、預防、修復

開源
Google 提出了一個應對開源軟件漏洞的框架 —— “了解,預防,修復”。隨著開源軟件的流行,開源軟件的安全性也越來越受到重視。

Google 提出了一個應對開源軟件漏洞的框架 —— “了解,預防,修復”。

隨著開源軟件的流行,開源軟件的安全性也越來越受到重視。然而,在實踐中卻很難形成一套針對開源軟件安全問題的完善解決方案,因為其涉及到很多方面,包括供應鏈、依賴管理、身份和構建管道等等。對此,Google 提出了一個應對開源軟件漏洞的框架,即“了解,預防,修復”。該框架圍繞形成原數據和身份標準的共識、增強關鍵軟件的透明度和審閱來展開,并將重點工作分為三類,即了解軟件中的漏洞、防止添加新漏洞以及修復或者刪除漏洞。

[[380886]]

在這些工作中,該框架提出了一些具體措施,比如確定基礎結構和行業標準以構建漏洞數據庫、準確跟蹤軟件依賴關系、通過 OpenSSF 的 Security Scorecards 項目來為開源軟件安全系數評分并幫助防御域名搶注攻擊、優先修復廣泛使用的版本等等。

此外,該框架特別強調,對于“關鍵”開源項目(比如 OpenSSL 或密鑰加密庫之類的軟件),應該采用更嚴格的標準,包括不對關鍵軟件進行單方面更改、對關鍵軟件參與者的身份驗證、增加軟件工作透明度以及增強構建過程可信度。

關于該“了解,預防,修復”框架詳細內容,可以前往其官方博客查閱。

本文轉自OSCHINA

本文標題:Google 提出應對開源軟件漏洞的框架:了解、預防、修復

本文地址:https://www.oschina.net/news/129060/google-framework-know-prevent-fix

責任編輯:未麗燕 來源: 開源中國
相關推薦

2021-02-22 14:21:21

開源軟件漏洞網絡安全

2009-02-17 20:01:11

微軟招聘linux業務主管

2022-08-31 10:11:51

漏洞賞金計劃漏洞

2021-02-04 12:46:54

谷歌開源安全漏洞

2021-02-20 17:36:30

Google開源項目漏洞

2010-08-24 10:42:53

Google安全漏洞

2009-08-27 09:25:33

GoogleChrome高危漏洞Mozilla

2021-02-06 09:57:00

GoogleChrome漏洞

2021-06-25 10:24:30

Google開源漏洞數據庫

2011-03-04 14:10:21

2021-11-01 05:42:33

勒索軟件攻擊網絡安全

2012-07-26 13:18:15

開源系統

2009-05-11 15:53:39

開源LinuxUbuntu

2012-05-28 17:16:12

2021-05-18 09:10:24

Percona開源軟件企業

2022-01-03 07:19:47

Google漏洞Chrome

2020-11-04 14:59:01

GoogleChrome更新

2013-12-05 10:56:10

TechEd2013

2011-12-03 20:25:53

2010-12-16 10:56:23

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 黄色在线免费看 | 深夜福利亚洲 | 国产成人免费视频网站高清观看视频 | 特黄视频| 亚洲免费在线观看av | 久久久免费少妇高潮毛片 | 另类 综合 日韩 欧美 亚洲 | 欧美黄色片 | 操久久| 丝袜美腿一区二区三区动态图 | 视频在线一区二区 | 久久一热| www.激情.com | 精品国产99 | 中文字幕在线不卡 | 欧美一区日韩一区 | 国产午夜在线 | av手机在线播放 | 日本不卡一区二区三区在线观看 | 欧美综合国产精品久久丁香 | 久久成人一区 | 亚洲成人一区二区三区 | 国产亚洲精品久久19p | 国产精品久久久久久久午夜片 | 国产一区二区三区四区hd | 精品国产乱码久久久久久蜜柚 | 欧美人妇做爰xxxⅹ性高电影 | 国产精品高潮呻吟久久aⅴ码 | 精品免费看 | 日韩资源| 亚洲精品一区二区三区蜜桃久 | 91在线精品视频 | 国产成人免费视频 | 一级全黄少妇性色生活免费看 | 国产精品免费小视频 | 日韩亚洲一区二区 | 欧美不卡视频一区发布 | 国产精品毛片 | 日本精品视频在线观看 | 国产精品视频免费看 | 91麻豆产精品久久久久久夏晴子 |