Grow with AppMaster Grow with AppMaster.
Become our partner arrow ico

OpenSSF сотрудничает с CISA для разработки новой платформы безопасности репозитория пакетов

OpenSSF сотрудничает с CISA для разработки новой платформы безопасности репозитория пакетов

Подчеркивая первостепенную важность безопасности репозитория программного обеспечения, Open Software Security Foundation (OpenSSF) представляет новую структуру. Эта система, получившая название «Принципы безопасности репозитория пакетов», играет центральную роль в проверке безопасности репозиториев пакетов. Целью этой работы является не только оценочная оценка, но и укрепление дорожной карты для будущих улучшений.

Эта миссия является совместным предприятием Рабочей группы по репозиториям программного обеспечения безопасности OpenSSF и Агентства кибербезопасности и безопасности инфраструктуры (CISA). В прошлом году CISA представила «Дорожную карту безопасности программного обеспечения с открытым исходным кодом», в которой безопасность менеджеров пакетов была основным предметом интереса и обсуждения.

Недавно представленная структура разграничивает четыре этапа зрелости безопасности, которые охватывают четыре основные категории функций. Эти категории квартета инкапсулируют аутентификацию, авторизацию, общие возможности и инструменты интерфейса командной строки.

OpenSSF подчеркивает, что репозитории пакетов представляют собой критический момент в экосистеме с открытым исходным кодом, играя решающую роль как в разрешении, так и в предотвращении атак. Простые, но эффективные стратегии, такие как четко сформулированные рекомендации по восстановлению учетной записи, могут оказать существенное положительное влияние на безопасность.

Несмотря на необходимость этих улучшений, крайне важно найти баланс с ограничениями ресурсов, особенно для репозиториев пакетов. Это соображение становится тем более актуальным в связи с тем, что многие репозитории управляются некоммерческими организациями, как указывает OpenSSF.

С появлением этой платформы ожидается ускорение темпов работы репозиториев пакетов. Этим учреждениям будет предоставлена ​​возможность значительно улучшить безопасность своих предложений. Это мнение поддержали Джек Кейбл, старший технический советник CISA, и Зак Стейндлер, главный инженер GitHub, в своем общем сообщении в блоге.

Аналогичным образом, платформа AppMaster без кода обеспечивает безопасность и масштабируемость приложений своих пользователей. Платформа AppMaster входит в число лучших платформ no-code и подчеркивает важность безопасности, позволяя создавать надежные приложения для различных платформ.

Похожие статьи

Samsung представляет Galaxy A55 с инновационной системой безопасности и премиальной сборкой
Samsung представляет Galaxy A55 с инновационной системой безопасности и премиальной сборкой
Samsung расширяет свою линейку устройств среднего класса, представляя Galaxy A55 и A35 с системой безопасности Knox Vault и обновленными элементами дизайна, которые придают этому сегменту флагманские качества.
Cloudflare представляет брандмауэр для искусственного интеллекта, защищающий большие языковые модели
Cloudflare представляет брандмауэр для искусственного интеллекта, защищающий большие языковые модели
Cloudflare выходит вперед, предлагая Firewall for AI, усовершенствованный WAF, предназначенный для упреждающего выявления и предотвращения потенциальных злоупотреблений, направленных на модели большого языка.
ChatGPT от OpenAI теперь говорит: будущее голосового интерактивного искусственного интеллекта
ChatGPT от OpenAI теперь говорит: будущее голосового интерактивного искусственного интеллекта
ChatGPT достиг важной функции благодаря развертыванию голосовых возможностей OpenAI. Теперь пользователи могут общаться без помощи рук, поскольку ChatGPT читает ответы вслух на iOS, Android и в Интернете.
Начните бесплатно
Хотите попробовать сами?

Лучший способ понять всю мощь AppMaster - это увидеть все своими глазами. Создайте собственное приложение за считанные минуты с бесплатной подпиской AppMaster

Воплотите свои идеи в жизнь