Jump to content

Фонд безопасности открытого исходного кода

Фонд безопасности открытого исходного кода
Аббревиатура ОпенССФ
Предшественник Инициатива по базовой инфраструктуре
Формирование 2020 ; 4 года назад ( 2020 )
Тип Некоммерческая организация
Цель Объединение усилий отрасли по повышению безопасности программного обеспечения с открытым исходным кодом
Расположение
Обслуживаемый регион
По всему миру
Членство
116 [1]
Главный управляющий
Омхар Арасаратнам
Головная организация
Linux Фонд
Веб-сайт openssf .org Отредактируйте это в Викиданных

Open Source Security Foundation ( OpenSSF ) — это межотраслевой форум для совместного улучшения безопасности программного обеспечения с открытым исходным кодом . [2] [3] OpenSSF, входящая в состав Linux Foundation , работает над различными техническими и образовательными инициативами, направленными на повышение безопасности экосистемы программного обеспечения с открытым исходным кодом. [4]

OpenSSF была образована в августе 2020 года как преемница Core Infrastructure Initiative , еще одного проекта Linux Foundation. [5] [6]

В октябре 2021 года Брайан Белендорф был объявлен первым генеральным менеджером OpenSSF на постоянной основе. [7] В мае 2023 года OpenSSF объявила Омхара Арасаратнама своим новым генеральным директором, а Белендорф стал техническим директором организации. [8]

Активность

[ редактировать ]

Рабочие группы и проекты

[ редактировать ]

OpenSSF реализует различные инициативы в рамках своих 10 текущих рабочих групп. [9] [10] В OpenSSF также входят два проекта: сервис подписи и проверки кода Sigstore. [11] и Alpha-Omega — масштабная программа по повышению безопасности цепочки поставок программного обеспечения. [12]

Политика

[ редактировать ]

13 января 2022 года Белый дом провел совещание по безопасности программного обеспечения с заинтересованными сторонами из правительства и частного сектора. [13] В мае 2022 года OpenSSF провела последующую встречу, II Саммит по безопасности программного обеспечения с открытым исходным кодом, на котором участники из отрасли согласовали план мобилизации безопасности программного обеспечения с открытым исходным кодом из 10 пунктов, на который было получено финансирование в размере 30 миллионов долларов. [14] [15] В августе 2023 года OpenSSF выступил консультантом AI Cyber ​​Challenge (AIxCC) DARPA , конкурса инноваций в области искусственного интеллекта и кибербезопасности. [16] В сентябре 2023 года OpenSSF совместно с Белым домом провела саммит по безопасному программному обеспечению с открытым исходным кодом, на котором правительственные учреждения и компании обсудили проблемы безопасности и инициативы, связанные с программным обеспечением с открытым исходным кодом. [17]

См. также

[ редактировать ]
  1. ^ «Члены» . Фонд безопасности открытого исходного кода . Проверено 12 июля 2024 г.
  2. ^ «Google, Microsoft, GitHub и другие присоединяются к Фонду безопасности открытого исходного кода» . infoq.com . Проверено 10 августа 2022 г.
  3. ^ «Объединяемся для повышения безопасности открытого исходного кода: Фонд безопасности открытого исходного кода» . ЗДНет . Проверено 10 августа 2022 г.
  4. ^ «OpenSSF подробно описывает достижения в области обеспечения безопасности с открытым исходным кодом» . ВенчурБит . 21 июня 2022 г. Проверено 10 января 2023 г.
  5. ^ Андерсон, Тим. «Linux Foundation объединяет несколько пересекающихся групп в одну для борьбы с растущим числом уязвимостей безопасности с открытым исходным кодом» . www.theregister.com . Проверено 22 мая 2023 г.
  6. ^ "Дом" . Инициатива по базовой инфраструктуре . Проверено 20 января 2023 г.
  7. ^ «Технологические гиганты ежегодно выделяют 10 миллионов долларов в Фонд безопасности открытого кода» . ВенчурБит . 13 октября 2021 г. Проверено 22 мая 2023 г.
  8. ^ Дэнвиллис (12 мая 2023 г.). «Межотраслевая организация OpenSSF привлекла 5 миллионов долларов» . ФинТех Глобал . Проверено 22 мая 2023 г.
  9. ^ Зорз, Мирко (12 июля 2024 г.). «Повышение безопасности открытого исходного кода: идеи OpenSSF по решению ключевых проблем» . Помогите Net Security . Проверено 22 мая 2023 г.
  10. ^ «Рабочие группы OpenSSF» . Фонд безопасности открытого исходного кода . Проверено 22 мая 2023 г.
  11. ^ Визард, Майк (27 октября 2022 г.). «Служба подписи кода Sigstore становится общедоступной» . DevOps.com . Проверено 22 мая 2023 г.
  12. ^ Воган-Николс, Стивен Дж. (06 октября 2022 г.). «Альфа-Омега выделяет деньги на поддержку проектов с открытым исходным кодом» . Новый стек . Проверено 22 мая 2023 г.
  13. ^ Дом, Белый (14 января 2022 г.). «Зачет заседания Белого дома по безопасности программного обеспечения» . Белый дом . Проверено 22 мая 2023 г.
  14. ^ Воан-Николс, Стивен Дж. (24 января 2023 г.). «OpenSSF нацелен на решение проблем безопасности с открытым исходным кодом в 2022 году» . Новый стек . Проверено 22 мая 2023 г.
  15. ^ Пейдж, Карли (16 мая 2022 г.). «Технологические гиганты обещают $$ повысить безопасность программного обеспечения с открытым исходным кодом» . ТехКранч . Проверено 22 мая 2023 г.
  16. ^ «Кибер-вызов DARPA по искусственному интеллекту направлен на обеспечение безопасности самого критического программного обеспечения страны» . www.darpa.mil . Проверено 27 сентября 2023 г.
  17. ^ Васкес, Кристиан (13 сентября 2023 г.). «Вашингтонский саммит решает проблему обеспечения безопасности программного обеспечения с открытым исходным кодом» . КиберСкуп . Проверено 27 сентября 2023 г.
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 2a6eedd32ef6d6f0f8fbd7aa1f92c94f__1720814940
URL1:https://arc.ask3.ru/arc/aa/2a/4f/2a6eedd32ef6d6f0f8fbd7aa1f92c94f.html
Заголовок, (Title) документа по адресу, URL1:
Open Source Security Foundation - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)