您现在的位置是:系统运维 >>正文
Linux基金会提出软件安全开发十项指导原则
系统运维1人已围观
简介日前,在日本东京举行的OpenSSF Day主题研讨活动上,Linux基金会旗下的非营利组织OpenSSF提出了旨在帮助企业组织开发更安全软件应用系统的十项指导原则。原则概述了软件系统的开发企业和服务 ...
日前,基金在日本东京举行的提出OpenSSF Day主题研讨活动上,Linux基金会旗下的软件非营利组织OpenSSF提出了旨在帮助企业组织开发更安全软件应用系统的十项指导原则 。原则概述了软件系统的安全开发企业和服务商在开发过程中应该努力遵循的核心安全性最佳实践,并且强调了要在整个软件生命周期中采取积极主动的导原安全方法。
OpenSSF开源供应链安全主管David A. Wheeler表示,基金提出这些原则的提出初衷是源码下载希望企业组织能够采用这些方法开发出具有原生化安全能力的应用软件系统,实现安全能力左移。软件这些原则涵盖了一系列已被实践验证的安全安全保障措施 ,从安全功能融入设计到实现应用软件可观察性等不一而足。导原
具体原则内容包括 :
在软件开发过程中采用符合行业规范 ,基金并已被广泛应用的提出现代安全开发方法;要求软件开发人员学习和运用安全软件设计原则,比如最小权限原则等;要让开发团队了解最常见的软件漏洞类型 ,同时采取措施,安全在软件开发过程中阻止漏洞的模板下载导原引入或限制其影响;在软件系统正式发布前进行充分的安全性检查,发现并解决其中可能存在各类型漏洞 ,并在产品正式发布后实施持续性的漏洞监测措施;要加强对软件开发基础设施的保护 ,防止其受到恶意攻击或渗透 ,确保在此基础上开展的各项软件研发活动安全合规;企业应该优先考虑和能够遵守安全指导原则的软件开发商合作,并通过公开披露的安全指标数据及时评估软件供应商的风险态势。香港云服务器一旦发现恶意软件的迹象应该立即采取响应措施;要让软件系统的使用者能够了解软件供应链状态,并让其中的安全防护措施与不断发展的行业监管标准保持一致;企业应该制定负责人的漏洞管理和披露计划,这类计划应该包括对第三方代码引用的依赖项 ,并附有报告和补救漏洞的响应策略;企业应定期发布与行业最佳实践相一致的安全性公告;企业应该积极地与行业监管组织合作 ,并通过参与其活动,源码库加强与业界同仁的经验交流 。Wheeler指出 ,对于希望实施这些安全指导原则的组织来说,可能会存在各种类型的困难 。其中最大的挑战是开发文化。因为开发软件通常是为了实现某些特定的应用功能,高防服务器而安全性往往不被考虑。因此 ,OpenSSF并不希望通过强制要求的方式去让每一家软件开发企业都去遵守这些原则,而是需要通过多种方式让企业真正理解、认同并参考应用。OpenSSF将会为希望实现这些原则的组织提供培训、工具和指导,从而推动这些原则的落地 。
参考链接:
https://www.sdxcentral.com/articles/analysis/openssf-details-top-10-secure-software-development-principles/2023/12/
云计算Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/41c799951.html
相关文章
如何检查 Docker 镜像是否存在漏洞
系统运维定期检查管道中的漏洞非常重要。要执行的步骤之一是对 Docker 映像执行漏洞扫描。在此博客中,您将了解如何执行漏洞扫描、如何修复漏洞以及如何将其添加到您的 Jenkins 管道中。1、简介在 几年前 ...
【系统运维】
阅读更多黑云重装win7系统教程(一键解决电脑卡顿,让您的Win7系统重现快速流畅体验)
系统运维在使用电脑过程中,由于软件冲突、病毒感染或系统崩溃等原因,我们常常会遇到电脑卡顿、运行缓慢的问题。而黑云重装win7系统则是一种快速、简便的解决方法,能够让您的电脑焕然一新。下面将为您详细介绍以黑云重 ...
【系统运维】
阅读更多通过bootsect引导教程学习如何引导启动操作系统(探索bootsect工具的使用和原理,实现操作系统的启动)
系统运维在计算机科学领域中,启动操作系统是非常关键的一步。bootsect工具是一个强大的引导程序,它能够帮助我们正确地引导启动操作系统。本文将带领读者深入了解bootsect工具的使用和原理,以及如何通过该 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- 苹果、特斯拉均受影响,新型漏洞迫使GPU无限循环,直至系统崩溃
- 九个存在九年的 npm 软件包遭劫持 通过混淆脚本窃取 API 密钥
- K8s曝9.8分漏洞,黑客可获得Root访问权限
- 约22000名WAB客户受到针对第三方供应商的零日攻击的影响
- 谷歌320亿豪赌云安全热门赛道:AI+CNAPP
- 盘点2024年生成式AI带来的五大新型安全威胁
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- 打补丁要快!0Day漏洞正在被黑客广泛利用
- 大规模DOS攻击利用280万个IP攻击VPN和防火墙登录 云服务器香港物理机亿华云b2b信息平台企业服务器源码库网站建设