当前位置:首页 > 报告详情

2020BCS-北京网络安全大会:敏捷开发中的开源安全治理.pdf

上传人: li 编号:29396 2020-12-01 13页 2.96MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了敏捷开发中的开源安全治理,包括开源安全治理的价值、所需能力、实现方式以及实践与问题解决。开源安全治理的价值体现在DevOps成熟度依赖低、威胁确定性高、震撼性足够、误报低、效率高、易自动化,以及投入产出比可观。为实现开源安全治理,需要具备识别研发资产中的开源软件及漏洞的能力,以及登记开源软件资产和跟踪漏洞的能力。实现方式包括集中接入安全能力、提供统一的安全服务接口、数据集散及信息可视化。实践中,应梳理并整改历史存量漏洞,检查当前开发流程中的开源安全,并预防未来的漏洞风险。通过制定共性解决方案、例外流程,以及推动供应商整改,可以有效提升开源软件的安全使用规范,并建立漏洞预警及应急响应机制。总之,开源安全治理的关键在于提升测试能力、降低成本、建立资产管理,以及培养产品团队的安全意识。
开源安全治理如何实践? 如何提高开源软件的安全性? 开源软件治理的投入与效果如何?
客服
商务合作
小程序
服务号
折叠