当前位置:首页 > 报告详情

2020BCS-北京网络安全大会:企业级 DevSecOps 开源治理方案演进之路.pdf

上传人: li 编号:29405 2020-12-01 26页 6.69MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了企业级DevSecOps开源治理方案的演进之路。文章指出,开源软件虽然在推动软件产业发展方面起到了积极作用,但同时也带来了知识产权风险、安全风险等挑战。数据显示,开源软件安全漏洞风险较高,如78%的漏洞存在于间接依赖关系中,而2000年至2020年社区发展期间,商业软件对开源的依赖使得开源软件的安全问题不容忽视。此外,开源不等于安全,开源组件往往缺乏安全测试,且开源社区的分享精神可能导致项目管理权轻易移交他人,从而引入安全风险。 为应对这些挑战,文章提出了一系列解决方案,包括启用禁用策略、设置全局级和应用级白名单、制定组织级开源治理方案等。同时,企业应加强对开源软件的协议分析、漏洞评估和修复能力,建立基线库和监管机制,对开源软件进行全生命周期管理。此外,选择合适的开源许可证也至关重要,以避免法律纠纷和开发工作量。 总之,企业在享受开源软件带来的便利的同时,也应关注其潜在风险,采取措施加强开源治理,确保软件安全。
"如何确保开源软件的安全性?" "开源协议选择与风险管理策略" "开源治理方案在企业中的实践与应用"
客服
商务合作
小程序
服务号
折叠