日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

Apache Web 服務器的主要開發人員布萊恩·貝倫多夫(Brian Behlendorf)近日發布文章,呼吁多個開源基金會緊密合作,防止 Log4Shell 此類問題再次發生。文章中提及了目前開源領域安全工作資源不足,在制定標準和要求以減少重大漏洞的機會方面受到束縛,并提出了幾個建議來減輕安全風險。

1000 (1)

圖片來自于 Flickr

為防止 Log4Shell 此類問題再次發生,Brian Behlendorf 倡議開源軟件基金會們可以做以下幾件事,以減輕安全風險:

● 建立一個組織范圍內的安全團隊,接收和分流漏洞報告,以及協調對其他受影響項目和組織的回應和披露。

● 通過CI工具執行頻繁的安全掃描,以檢測軟件中的未知漏洞并識別依賴關系中的已知漏洞。

● 對關鍵代碼進行不定期的外部安全審計,特別是在新的重大發布之前。

● 要求項目使用測試框架,并確保較高的代碼覆蓋率,這樣就可以阻止沒有測試的功能,并主動淘汰未被使用的功能。

● 要求項目刪除已廢棄或易受影響的依賴關系。(一些Apache項目沒有受到Log4j v2 CVE的影響,因為他們仍在使用Log4j v1,該版本有已知的弱點,并且自2015年以來沒有得到更新!)

● 鼓勵并最終要求使用SBOM格式,如SPDX,以幫助每個人更容易和快速地跟蹤依賴關系,從而使漏洞更容易被發現和修復。

● 鼓勵并最終要求維護者展示對安全軟件開發實踐基礎知識的熟悉程度。

其中的許多內容都被納入了CII最佳實踐徽章中,這是將這些內容編入客觀可比的指標的首次嘗試之一,這項工作現在已經轉移到OpenSSF。OpenSSF還為開發者發布了一個關于如何開發安全軟件的免費課程,而SPDX最近也被公布為ISO標準。

【來源:希恩貝塔】

分享到:
標簽:漏洞 代碼 執行 項目 開源 軟件 此類 依賴
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定