“开源安全治理模型和工具”线上研讨会即将召开

VSole2022-07-20 17:09:33

随着开源软件在全球范围的广泛应用,由此带来的软件供应链安全问题成为人们关注的焦点,国际上不同组织先后推出了相关的治理模型与工具来帮助企业或组织应对这一挑战,由Linux基金会OpenSSF主导推动的SLSA标准受到广泛关注,由此引发的企业开源安全治理实践及安全治理基础——SBOM成为热点话题。

2022年7月22日下午,中国信息通信研究院知识产权与创新发展中心携手OpenSSF中国开源安全工作组、华为、中兴、安势信息等合作伙伴,为大家详细解读最新的开源安全治理的模型和工具,为企业的开源安全治理实践提供新的助力。

联系人:

张俊霞

18611768799

开源中国
本作品采用《CC 协议》,转载必须注明作者和本文链接
通过提炼《可信开源社区评估规范 第1部分:总体框架》标准中的核心指标,定义了开源社区的相关评价指标和构建开源社区健康的衡量标准,提高了开源社区的透明度和可操作性。
与其他穿透工具不同的是:FastTunnel项目致力于打造一个易于扩展、易于维护的内网穿透框架,任何人都可以基于该框架二次开发,你可以直接通过nuget安装依赖进行开发,当然它也是开箱即用的工具。
国产数据库的替代
2023-12-14 13:34:46
最近,关于数据库国产化替代的话题甚是热门
甲骨文计划从 Java 中去除序列化功能,因其在安全方面一直是一个棘手的问题。Java 序列化也称为 Java 对象序列化,该功能用于将对象编码为字节流…Oracle 的 Java 平台小组的首席架构师 Mark Reinhold 说:“删除序列化是一个长期目标,并且是 Project Amber 的一部分,它专注于面向生产力的 Java 语言功能。”
作为 Linux 中最常使用的重要实用程序之一,Sudo 几乎安装在每一款 UNIX 和 Linux 发行版上,以便用户调用和实施核心命令。然而近期曝出的一个提权漏洞,却直指 sudo 的一个安全策略隐患 —— 即便配置中明确不允许 root 用户访问,该漏洞仍可允许恶意用户或程序,在目标 Linux 系统上以 root 用户身份执行任意命令。
据外媒 BleepingComputer 报道,Git 项目组于前两天公布了一个在 Git 命令行客户端、Git Desktop 和 Atom 中发现的任意代码执行漏洞,这是一个比较严重的安全漏洞,可能会使得恶意仓库在易受攻击的计算机上远程执行命令。 这个漏洞已被分配 CVE-2018-17456 这个唯一 ID,与之前的 CVE-2017-1000117 可选注入漏洞相似 —— 恶意仓库可以新建
Android APK的加固方法
2021-09-03 15:40:02
有人的地方就有竞争,在Android的发展过程中就伴随着逆向和安固加固的发展。逆向工作者可以通过一些非常好用的软件,如IDA、JEB等,来加快逆向的速度;应用开发工作者也会通过各种手段来阻止逆向工作者对自己的应用进行逆向。
溯源反制思路整合
2021-07-27 09:41:52
溯源反制思路整合0x01反制的整体思路0x02 反制具体思路0x0201 反制主机0x0202 反制后门附件
本次OSCAR开源产业大会由中国信通院主办,云计算开源产业联盟承办,云计算标准与开源推进委员会、金融行业开源技术应用社区支持,SegmentFault 思否、中国 IDC 圈、开源社、开源之道协办,将于 2021 年 9 月 17 日正式召开。大会亮点多多,我们先睹为快!
2022年7月22日下午,中国信息通信研究院知识产权与创新发展中心携手OpenSSF中国开源安全工作组、华为、中兴、安势信息等合作伙伴,为大家详细解读最新的开源安全治理的模型和工具,为企业的开源安全治理实践提供新的助力。
VSole
网络安全专家