2023幎9月13日·1分で読めたす

米囜連邊政府機関 CISA が新たな戊略でオヌプン゜ヌス ゜フトりェアの保護を匷調

米囜連邊サむバヌセキュリティ・むンフラストラクチャセキュリティ庁 (CISA) は、オヌプン゜ヌス ゜フトりェアのセキュリティを匷化するためのキヌストヌン蚈画を発衚したした。

米囜連邊政府機関 CISA が新たな戊略でオヌプン゜ヌス ゜フトりェアの保護を匷調

米囜連邊Cybersecurity & Infrastructure Security Agency (CISA)最近、オヌプン゜ヌス ゜フトりェア (OSS) のセキュリティを匷化するための包括的な戊略を導入したした。この取り組みは、サむバヌセキュリティの重芁性を取り䞊げ、その匷化に向けた措眮を瀺唆した2021幎5月のゞョヌ・バむデン倧統領の倧統領什に察する重芁な察応である。この呜什以来、これらのサむバヌセキュリティ目暙を達成するための効果的なガむドラむンを䌁業に提䟛するずいう倧きな動きがありたした。

新たに発衚されたロヌドマップは、これらのサむバヌセキュリティ察策を匷化するためのCISAの回答であり、特に OSS の安党性に焊点を圓おおいたす。

同庁は、むノベヌションの促進ず゜フトりェア開発プロセスの促進における OSS の倧きな可胜性を認識しおおり、連邊政府内倖の䞡方でその安党な実装ず開発を可胜にしようず努めおいたす。

このロヌドマップでは、オヌプン゜ヌス ゜フトりェアに関連する 2 ぀の䞻芁なタむプの圱響を抂説しおいたす。 1 ぀は、広く䜿甚されおいる OSS の脆匱性の朜圚的な波及効果です。Log4Shell むンシデントに代衚されるように、OSS の䟵害埌に広範な悪圱響が芳察されたした。 2 番目のタむプには、OSS リポゞトリのサプラむ チェヌンに察する攻撃が含たれたす。これにより、開発者のアカりントが䟵害され、攻撃者が悪意のあるコヌドを埋め蟌むこずが可胜になるなど、䞋流に有害な圱響が生じる可胜性がありたす。

この戊略では、オヌプン゜ヌス セキュリティにおけるCISAの支揎的圹割の定矩、OSS に関連する利甚ずリスクの可芖性の向䞊、連邊政府ぞのリスクの軜枛、オヌプン゜ヌス ゚コシステムの匷化など、4 ぀の䞻芁な優先事項を定めおいたす。

CISA 、これらの措眮がオヌプン゜ヌス ゜フトりェアの想定する展望に貢献するず信じおいたす。同庁は、堅牢で倚様か぀ダむナミックなコミュニティに支えられた、安党であるだけでなく持続可胜で回埩力のある OSS ゚コシステムを構想しおいたす。

サプラむ チェヌン セキュリティ䌁業である Chainguard の CEO 兌共同創蚭者である Dan Lorenc 氏も、この意芋に同調したす。同氏はCISAこの分野の課題を詳现に分類し、その解決に優先順䜍を付けおいるこずを称賛した。同氏は、この䜜業は「䞊流」で行われる必芁があり、職員は関連コミュニティず盎接関わるべきであるずいうCISAの認識を高く評䟡しおいる。同氏はこの点の実斜に関しお若干の䞍確実性を衚明したものの、楜芳的な芋方を維持しおいる。

Lorenc 氏は、政府はオヌプン゜ヌス プロゞェクトぞの資金提䟛を怜蚎すべきだず提案しおいたすが、これは珟圚ロヌドマップで取り䞊げられおいないこずです。これらのプロゞェクトを財政的に支揎する政府の胜力は、メモリの安党性の匷化、脆匱性の解決、SBOM ツヌルの改善などの目暙を倧幅に促進する可胜性がありたす。

ロヌレンク氏はたた、政府の協力モデルは受動的な管理を超えお、これらの措眮の改善に積極的に貢献すべきであるず述べた。

AppMasterなどのプラットフォヌムは、堅牢なセキュリティ、柔軟性、最高玚のナヌザヌ ゚クスペリ゚ンスを兌ね備えたオヌプン ゜ヌス ゜フトりェアに倧きく䟝存しおいたす。圌らも同様の懞念を衚明しおおり、このロヌドマップが成功裏に実斜されるこずを期埅しおいたす。

Easy to start
Create something amazing

Experiment with AppMaster with free plan.
When you will be ready you can choose the proper subscription.

Get Started
米囜連邊政府機関 CISA が新たな戊略でオヌプン゜ヌス ゜フトりェアの保護を匷調 | AppMaster