当前位置:首页 > 报告详情

混合开发模式下的开源治理设计与应用-武鑫.pdf

上传人: 2*** 编号:139702 2023-08-27 21页 1.75MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了混合开发模式下的开源治理设计与应用。关键点如下: 1. 开源软件安全现状:存在漏洞和恶意代码风险,如log4j漏洞和开源软件投毒事件。 2. 开源治理原则:责任共担、安全文化、风险排序、持续运营和事件推动。 3. 开源治理实践方案:建立开源治理委员会,发布管理规范,明确相关方责任,加强沟通和协作。 4. 开发模式与开源治理:瀑布模式、敏捷模式和DevOps模式下的开源治理特点和安全需求。 5. 安全风险治理:定期进行漏洞扫描,建立漏洞监测体系,制定应急响应标准,加强安全事件推动。 6. 开源软件管理:统一开源入口管控,基于CI/CD流程的安全检查,资产体系的合规性检查,漏洞治理的合规性引导。 7. 成功实践:某公司通过建立红黑榜机制、加强安全事件推动、全面落地SCA等措施,提升开源软件安全性。 综上,混合开发模式下的开源治理应注重安全风险管理、开发模式与开源治理的结合以及开源软件管理的实践,以提升企业开源软件的安全性。
如何防范与应对?" 如何将安全融入开发流程?" 如何确定治理优先级?"
客服
商务合作
小程序
服务号
折叠