您现在的位置是:网络安全 >>正文
Linux基金会提出软件安全开发十项指导原则
网络安全15人已围观
简介日前,在日本东京举行的OpenSSF Day主题研讨活动上,Linux基金会旗下的非营利组织OpenSSF提出了旨在帮助企业组织开发更安全软件应用系统的十项指导原则。原则概述了软件系统的开发企业和服务 ...
日前,基金在日本东京举行的提出OpenSSF Day主题研讨活动上 ,Linux基金会旗下的软件非营利组织OpenSSF提出了旨在帮助企业组织开发更安全软件应用系统的十项指导原则。原则概述了软件系统的安全开发企业和服务商在开发过程中应该努力遵循的核心安全性最佳实践 ,并且强调了要在整个软件生命周期中采取积极主动的导原安全方法。
OpenSSF开源供应链安全主管David A. Wheeler表示,基金提出这些原则的提出初衷是源码库希望企业组织能够采用这些方法开发出具有原生化安全能力的应用软件系统 ,实现安全能力左移。软件这些原则涵盖了一系列已被实践验证的安全安全保障措施 ,从安全功能融入设计到实现应用软件可观察性等不一而足。导原
具体原则内容包括:
在软件开发过程中采用符合行业规范,基金并已被广泛应用的提出现代安全开发方法;要求软件开发人员学习和运用安全软件设计原则,比如最小权限原则等;要让开发团队了解最常见的软件漏洞类型 ,同时采取措施 ,安全在软件开发过程中阻止漏洞的亿华云导原引入或限制其影响;在软件系统正式发布前进行充分的安全性检查 ,发现并解决其中可能存在各类型漏洞,并在产品正式发布后实施持续性的漏洞监测措施;要加强对软件开发基础设施的保护,防止其受到恶意攻击或渗透 ,确保在此基础上开展的各项软件研发活动安全合规;企业应该优先考虑和能够遵守安全指导原则的软件开发商合作 ,并通过公开披露的安全指标数据及时评估软件供应商的风险态势 。香港云服务器一旦发现恶意软件的迹象应该立即采取响应措施;要让软件系统的使用者能够了解软件供应链状态 ,并让其中的安全防护措施与不断发展的行业监管标准保持一致;企业应该制定负责人的漏洞管理和披露计划,这类计划应该包括对第三方代码引用的依赖项,并附有报告和补救漏洞的响应策略;企业应定期发布与行业最佳实践相一致的安全性公告;企业应该积极地与行业监管组织合作,并通过参与其活动,建站模板加强与业界同仁的经验交流 。Wheeler指出,对于希望实施这些安全指导原则的组织来说 ,可能会存在各种类型的困难 。其中最大的挑战是开发文化。因为开发软件通常是为了实现某些特定的应用功能,模板下载而安全性往往不被考虑。因此 ,OpenSSF并不希望通过强制要求的方式去让每一家软件开发企业都去遵守这些原则,而是需要通过多种方式让企业真正理解 、认同并参考应用。OpenSSF将会为希望实现这些原则的组织提供培训 、工具和指导,从而推动这些原则的落地。
参考链接:
https://www.sdxcentral.com/articles/analysis/openssf-details-top-10-secure-software-development-principles/2023/12/
高防服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/29b599965.html
相关文章
2022年第十七届中国企业年终评选榜单揭晓: 绿盟数据脱敏系统DMS荣获2022年度中国IT行业软件创新产品奖
网络安全2022年11月,由51CTO主办的《中国企业 “IT印象◆激扬创新动能,掘金数字时代”年终评选》活动全面启动。依托互联网,本次评选活动主要从品牌、产品与技术、解决方案、应用服务等维度进行,通过媒体曝 ...
【网络安全】
阅读更多U盘魔术师精简版教程(U盘魔术师精简版教程,轻松优化U盘性能,保护数据安全)
网络安全随着科技的不断发展,U盘已成为我们生活中不可或缺的存储工具。而U盘魔术师精简版作为一款实用的U盘优化工具,为我们提供了更好的使用体验。本篇文章将从多个方面介绍U盘魔术师精简版的使用方法和优势。一、如何 ...
【网络安全】
阅读更多Excel表格给折线图添加阴影的方法
网络安全excel程序是很多小伙伴都在使用的一款表格文档编辑程序,在这款程序中,我们可以根据自己的需求对表格文档进行各种设置,例如添加各种类型的图表或是对数据进行计算、排序或是筛选等操作。在使用Excel程序 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 手机安装APP提示解析错误怎么办
- 骁龙821刷Win10教程(轻松将骁龙821打造为一台功能强大的Windows10设备)
- Excel突出显示前10%数据的方法
- 使用ISOU盘启动盘的完整教程(简单实用的ISOU盘制作与使用方法)
- Excel表格相同数据用相同颜色填充的方法
- 国产迈腾品质如何?(解析国产迈腾的关键卖点与用户评价)
- 13年索尼笔记本装系统教程(从备份数据到安装系统,打造属于你的全新电脑体验)
- 奔腾J3710处理器的性能和特点分析(探索奔腾J3710处理器在性能、功耗和多媒体表现方面的优势)
- 酷派5200s性能全面解析(一款卓越的性价比之选)
- DL显示屏(探索DLP显示屏的卓越性能和多样应用) 亿华云源码库b2b信息平台网站建设企业服务器香港物理机云服务器