日前,基金在日本东京举行的提出OpenSSF Day主题研讨活动上 ,Linux基金会旗下的软件非营利组织OpenSSF提出了旨在帮助企业组织开发更安全软件应用系统的十项指导原则 。原则概述了软件系统的安全开发企业和服务商在开发过程中应该努力遵循的核心安全性最佳实践
,并且强调了要在整个软件生命周期中采取积极主动的导原安全方法。 OpenSSF开源供应链安全主管David A. Wheeler表示,基金提出这些原则的提出初衷是云计算希望企业组织能够采用这些方法开发出具有原生化安全能力的应用软件系统,实现安全能力左移。软件这些原则涵盖了一系列已被实践验证的安全安全保障措施,从安全功能融入设计到实现应用软件可观察性等不一而足 。导原 具体原则内容包括
: Wheeler指出 ,对于希望实施这些安全指导原则的组织来说
,可能会存在各种类型的困难。其中最大的挑战是开发文化。因为开发软件通常是为了实现某些特定的应用功能,高防服务器而安全性往往不被考虑。因此,OpenSSF并不希望通过强制要求的方式去让每一家软件开发企业都去遵守这些原则,而是需要通过多种方式让企业真正理解 、认同并参考应用。OpenSSF将会为希望实现这些原则的组织提供培训、工具和指导
,从而推动这些原则的落地 。 参考链接: https://www.sdxcentral.com/articles/analysis/openssf-details-top-10-secure-software-development-principles/2023/12/
上一篇
下一篇