當前位置:首頁 > 報告詳情

2020BCS-北京網絡安全大會:敏捷開發中的開源安全治理.pdf

上傳人: li 編號:29396 2020-12-01 13頁 2.96MB

word格式文檔無特別注明外均可編輯修改,預覽文件經過壓縮,下載原文更清晰!
三個皮匠報告文庫所有資源均是客戶上傳分享,僅供網友學習交流,未經上傳用戶書面授權,請勿作商用。

相關圖表

本文主要探討了敏捷開發中的開源安全治理,包括開源安全治理的價值、所需能力、實現方式以及實踐與問題解決。開源安全治理的價值體現在DevOps成熟度依賴低、威脅確定性高、震撼性足夠、誤報低、效率高、易自動化,以及投入產出比可觀。為實現開源安全治理,需要具備識別研發資產中的開源軟件及漏洞的能力,以及登記開源軟件資產和跟蹤漏洞的能力。實現方式包括集中接入安全能力、提供統一的安全服務接口、數據集散及信息可視化。實踐中,應梳理并整改歷史存量漏洞,檢查當前開發流程中的開源安全,并預防未來的漏洞風險。通過制定共性解決方案、例外流程,以及推動供應商整改,可以有效提升開源軟件的安全使用規范,并建立漏洞預警及應急響應機制??傊?,開源安全治理的關鍵在于提升測試能力、降低成本、建立資產管理,以及培養產品團隊的安全意識。
開源安全治理如何實踐? 如何提高開源軟件的安全性? 開源軟件治理的投入與效果如何?
客服
商務合作
小程序
服務號
折疊
午夜网日韩中文字幕,日韩Av中文字幕久久,亚洲中文字幕在线一区二区,最新中文字幕在线视频网站