OSPO如何成為開源可持續性和安全性的關鍵槓桿
一個設計完善的開源專案辦公室(OSPO),如果存在,就是一個組織的開源運營和治理結構的能力中心。 正如TODO工作組和Linux基金會人工智慧(AI)與資料釋出的近期深度研究報告中所描述的那樣 () ,OSPO透過以下方式使全世界的組織受益:
-
實施獨特和靈活的工具集,支援開源軟體(OSS)的開發模式,同時滿足企業的資訊科技準則;
-
監督內部政策的建立或調整,在快速變化的動態環境中更好地管理OSS的合規性;
-
幫助跨越傳統軟體開發實踐和開源開發要求之間的文化鴻溝;
-
改善技術指導以及針對企業內各層級團隊成員開展的合規性教育和培訓方案。
實現行政支援、資金、軟體開發實踐和OSS專案優先順序的延續性
OSPO可成為開源可持續性和安全性的關鍵槓桿的方法:
-
注重教育 - 讓你公司每個使用或為OSS作出貢獻的開發者學習如何開發安全軟體,例如,透過參加免費的開發安全軟體教育模組 () 。 -
對開發者賬戶使用多重驗證 (MFA) - MFA使攻擊者更難透過控制開發者賬戶來進行惡意修改(例如,在Github (https://docs.github.com/en/authentication/securing-your-account-with-two-factor-authentication-2fa/configuring-two-factor-authentication) )。 -
在你的CI管道中使用各種工具組合來檢測漏洞 。請參考 《OpenSSF安全工具指南》 (https://github.com/ossf/wg-security-tooling/blob/main/guide.md) 。工具應該不是唯一的機制,但它們可以擴充套件。例如,安全程式碼掃描器(靜態應用安全測試(SAST)工具)分析原始碼,可以報告可能存在漏洞的區域,而軟體元件分析(SCA)/依賴分析工具可以警告你依賴中的已知漏洞。 -
當專案作為OSS進行評估、捐獻和釋出時 , 採用OpenSSF最佳實踐徽章標準 ()。 -
使用OpenSSF記分卡度量OSS專案 () 。 -
簽署貢獻協議 - 需要來自你組織的貢獻者使用DCO簽署提交,以增加對程式碼可被合法授權並可以在開源專案中使用它們的信心。
11. 在社群之間建立雙向交流 - 建立和培養社群之間的雙向交流。你現在可以在OSPO論壇新的OSPO意願清單類別中留下你的申請 ( https://github.com/todogroup/ospology/discussions/categories/ospo-wishlist)。
12. 參與社群討論 - 參與OpenSSF工作組 () ,並加入我們的 新活動"OSPOlogy.live" () 。
參與新的 活動 OSPOlogy.live
-
安全地使用開源,實現許可協議合規 -
開源可持續性 -
回饋社群 -
確保OSS的安全
OSPOlogy.live 瑞典研討會
旨在幫助各企業根據具體領域需求有效實施OSPO的第一場OSPO.live 線下研討會將於10月19-20日在斯德哥爾摩舉行,由愛立信的OSPO主辦,TODO、OpenChain、SPDX、CHAOSS和OpenSSF等專案協辦。OSPOlogy.live瑞典研討會 現已開放 註冊
( ) 。
來自 “ OpenSSF開源安全 ”, 原文作者:OpenSSF;原文連結:https://mp.weixin.qq.com/s/96Ucnu7-_cLJI2irIhZ2uA,如有侵權,請聯絡管理員刪除。
相關文章
- 可持續性從產品開發開始
- 淺談KPI與開源的可持續發展KPI
- 開源已經勝出,但是可持續嗎?
- 可持續IT報告:為何可持續綠色IT革命時機已到?
- SAP開源的持續整合-持續交付的解決方案
- 非正規經濟如何對新興市場的可持續增長起到關鍵作用
- BDx與RDA達成協議以提高資料中心可持續性協議
- 開源軟體的安全性不足?
- 持續整合開源軟體
- 構建在開源之上的商業軟體市場持續成長
- 對持續整合、 持續交付、持續部署和持續釋出的介紹
- 為什麼健康與可持續的飲食對脫碳程式至關重要?
- 團隊效率-基建開源(持續更新)
- 使用開源工具進行持續整合開源工具
- 後疫情時期:重塑更具可持續性的時尚產業產業
- Seo優化+全網營銷的可持續性發展優化
- Pycharm快捷鍵持續更新PyCharm
- Mssql和Mysql的相關安全性分析(轉)MySql
- IBM 全球CEO調研:加速推動可持續性發展, 銀行業 CEO 們將發揮關鍵作用IBM行業
- 安卓開發(Java)中關於final關鍵字與執行緒安全性安卓Java執行緒
- 加密牛市即將到來!宏觀催化劑、比特幣減半、以太坊持續升級成為關鍵!加密比特幣
- 5G RedCap:物聯網持續增長的關鍵
- 你可能需要的開發資源整理(持續更新)
- 關於DVCS、持續整合和特性分支
- HP DP助中石油勘探開發研究院發展可持續性IT
- Android開源專案以及開源庫集合(持續更新中)Android
- Uniswap V3協議助推WKC可持續性發展協議
- idea快捷鍵(持續更新)Idea
- 從 WTForm 的 URLXSS 談開源元件的安全性ORM元件
- 以醫為本驅動行業可持續發展行業
- Android 常用開源庫總結(持續更新)Android
- 後端常用開源元件合集(持續更新中)後端元件
- Redis開源社群持續壯大,華為云為Valkey專案注入新的活力Redis
- 資訊系統可持續和諧發展觀
- 安全開發之持續整合相關工具
- IT安全性如何提高
- 場景化元件開源,融雲持續回饋開源生態元件
- Android Java開發中一些唬人的常用關鍵字用法,持續更新中。。。AndroidJava