文件名称:
wg-identifying-security-threats:识别安全威胁工作组的目的是使利益相关者对开源项目的安全性有充分的信心。为此,我们通过收集,管理和交流来自开源项目及其所属生态系统的相关指标和元数据来实现这一目标-源码
开发工具:
文件大小: 4mb
下载次数: 0
上传时间: 2021-03-21
详细说明:识别开源项目中的安全威胁
该工作组的目的是使利益相关者对开源项目的安全性有充分的信心。我们通过收集,管理和交流来自开源项目及其所属生态系统的相关指标和元数据来做到这一点。
动机
开源软件是现代软件开发以及几乎所有技术解决方案的重要组成部分。在过去的二十年中,开源软件的使用量不断增长,它为从微型“物联网”设备到世界上最先进的超级计算机的各种设备提供动力。这带来了巨大的生产率提高,从而使软件工程师可以将更多的精力放在解决业务问题上,而不必将精力集中在创建和重新创建许多情况下所需的相同构造块上。
但是,有了这些好处,就会带来一些风险。攻击者经常针对开源项目及其所处的生态系统,以危害使用这些项目的组织或用户。我们必须了解这些威胁,并为它们建立防御措施,这一点至关重要。
客观的
我们的目标是使利益相关者对开源项目的安全性有充分的信心。这包括确定对开源生态系统的威胁并建议切实可行的缓解措施。我们还将确
(系统自动生成,下载前可以参看下载内容)
下载文件列表
相关说明
- 本站资源为会员上传分享交流与学习,如有侵犯您的权益,请联系我们删除.
- 本站是交换下载平台,提供交流渠道,下载内容来自于网络,除下载问题外,其它问题请自行百度。
- 本站已设置防盗链,请勿用迅雷、QQ旋风等多线程下载软件下载资源,下载后用WinRAR最新版进行解压.
- 如果您发现内容无法下载,请稍后再次尝试;或者到消费记录里找到下载记录反馈给我们.
- 下载后发现下载的内容跟说明不相乎,请到消费记录里找到下载记录反馈给我们,经确认后退回积分.
- 如下载前有疑问,可以通过点击"提供者"的名字,查看对方的联系方式,联系对方咨询.