OSPO如何成為開源可持續性和安全性的關鍵槓桿
一個設計完善的開源專案辦公室(OSPO),如果存在,就是一個組織的開源運營和治理結構的能力中心。 正如TODO工作組和Linux基金會人工智慧(AI)與資料釋出的近期深度研究報告中所描述的那樣 () ,OSPO透過以下方式使全世界的組織受益:
-
實施獨特和靈活的工具集,支援開源軟體(OSS)的開發模式,同時滿足企業的資訊科技準則;
-
監督內部政策的建立或調整,在快速變化的動態環境中更好地管理OSS的合規性;
-
幫助跨越傳統軟體開發實踐和開源開發要求之間的文化鴻溝;
-
改善技術指導以及針對企業內各層級團隊成員開展的合規性教育和培訓方案。
實現行政支援、資金、軟體開發實踐和OSS專案優先順序的延續性
OSPO可成為開源可持續性和安全性的關鍵槓桿的方法:
-
注重教育 - 讓你公司每個使用或為OSS作出貢獻的開發者學習如何開發安全軟體,例如,透過參加免費的開發安全軟體教育模組 () 。 -
對開發者賬戶使用多重驗證 (MFA) - MFA使攻擊者更難透過控制開發者賬戶來進行惡意修改(例如,在Github (https://docs.github.com/en/authentication/securing-your-account-with-two-factor-authentication-2fa/configuring-two-factor-authentication) )。 -
在你的CI管道中使用各種工具組合來檢測漏洞 。請參考 《OpenSSF安全工具指南》 (https://github.com/ossf/wg-security-tooling/blob/main/guide.md) 。工具應該不是唯一的機制,但它們可以擴充套件。例如,安全程式碼掃描器(靜態應用安全測試(SAST)工具)分析原始碼,可以報告可能存在漏洞的區域,而軟體元件分析(SCA)/依賴分析工具可以警告你依賴中的已知漏洞。 -
當專案作為OSS進行評估、捐獻和釋出時 , 採用OpenSSF最佳實踐徽章標準 ()。 -
使用OpenSSF記分卡度量OSS專案 () 。 -
簽署貢獻協議 - 需要來自你組織的貢獻者使用DCO簽署提交,以增加對程式碼可被合法授權並可以在開源專案中使用它們的信心。
11. 在社群之間建立雙向交流 - 建立和培養社群之間的雙向交流。你現在可以在OSPO論壇新的OSPO意願清單類別中留下你的申請 ( https://github.com/todogroup/ospology/discussions/categories/ospo-wishlist)。
12. 參與社群討論 - 參與OpenSSF工作組 () ,並加入我們的 新活動"OSPOlogy.live" () 。
參與新的 活動 OSPOlogy.live
-
安全地使用開源,實現許可協議合規 -
開源可持續性 -
回饋社群 -
確保OSS的安全
OSPOlogy.live 瑞典研討會
旨在幫助各企業根據具體領域需求有效實施OSPO的第一場OSPO.live 線下研討會將於10月19-20日在斯德哥爾摩舉行,由愛立信的OSPO主辦,TODO、OpenChain、SPDX、CHAOSS和OpenSSF等專案協辦。OSPOlogy.live瑞典研討會 現已開放 註冊
( ) 。
來自 “ OpenSSF開源安全 ”, 原文作者:OpenSSF;原文連結:https://mp.weixin.qq.com/s/96Ucnu7-_cLJI2irIhZ2uA,如有侵權,請聯絡管理員刪除。
相關文章
- 可持續性從產品開發開始
- 淺談KPI與開源的可持續發展KPI
- 開源已經勝出,但是可持續嗎?
- 愛立信:消費者、可持續性和ICT
- 可持續IT報告:為何可持續綠色IT革命時機已到?
- SAP開源的持續整合-持續交付的解決方案
- 非正規經濟如何對新興市場的可持續增長起到關鍵作用
- BDx與RDA達成協議以提高資料中心可持續性協議
- 永續合約槓桿交易/系統1開發/永續交易量化策略技術開發程式
- BCG&WEF報告:出行方式如何塑造包容性和可持續增長
- 永續合約槓桿多空交易系統技術開發詳情分析
- C++關鍵字(持續更新ing)C++
- 可持續整合環境相關文章
- 永續槓桿合約交易/量化合約/系統技術開發/交易策略模式模式
- 可持續旅遊會如何發展?
- 從 WTForm 的 URLXSS 談開源元件的安全性ORM元件
- 對持續整合、 持續交付、持續部署和持續釋出的介紹
- 槓桿點:干預系統的地方 - Donella
- 數字化轉型的七個槓桿
- 為什麼健康與可持續的飲食對脫碳程式至關重要?
- IBM 全球CEO調研:加速推動可持續性發展, 銀行業 CEO 們將發揮關鍵作用IBM行業
- Seo優化+全網營銷的可持續性發展優化
- 【抬槓.NET】如何進行IL程式碼的開發(續)
- 安卓開發(Java)中關於final關鍵字與執行緒安全性安卓Java執行緒
- 加密牛市即將到來!宏觀催化劑、比特幣減半、以太坊持續升級成為關鍵!加密比特幣
- 團隊效率-基建開源(持續更新)
- 2018年華為可持續發展報告
- Redis開源社群持續壯大,華為云為Valkey專案注入新的活力Redis
- 2024,辭職成為光桿司令
- 後疫情時期:重塑更具可持續性的時尚產業產業
- 一億農民:可持續轉型融資的突破性模式模式
- 5G RedCap:物聯網持續增長的關鍵
- Pycharm快捷鍵持續更新PyCharm
- idea快捷鍵(持續更新)Idea
- 永續槓桿合約交易/系統程式開發/合約策略跟單/秒合約交易模型模型
- AI合約跟單策略/永續槓桿交易系統開發技術/合約量化原始碼AI原始碼
- DeFi期貨掉期:高達10倍槓桿的分散式永續期貨Futureswap - defipulse分散式
- DApp質押挖礦系統開發特性:開源自治、可擴充套件性和安全性APP套件