谷歌加大对开源软件安全风险评分的计划
谷歌和开源安全基金会 ( OpenSSF ) 宣布了对记分卡的重大更新,记分卡是一种自动安全工具,可根据多标准评估为开源项目生成“风险评分” 。OpenSSF 去年秋天启动了记分卡项目,以评估和识别开源项目中的安全弱点。
“今天,我们与开源安全基金会社区合作,发布了记分卡 v2。我们添加了新的安全检查,扩大了被评分项目的数量,并使这些数据易于访问以进行分析,”谷歌开源安全团队的成员在一篇博文中写道。
TECHRADAR 需要您!
我们正在研究我们的读者如何将 VPN 与 Netflix 等流媒体网站结合使用,以便我们改进内容并提供更好的建议。此调查不会占用您超过 60 秒的时间,您还可以选择参加抽奖活动以赢取价值 100 美元的亚马逊代金券或五个 1 年期 ExpressVPN 订阅之一。
据谷歌称,Scorecards 项目迄今已评估了 50,000 多个开源项目的安全标准。事实上,这些数据被最近宣布的 Google Open Source Insights 项目使用,也作为OpenSSF Security Metrics 项目的一部分展示。
随着对开源软件依赖性的增加,记分卡项目被概念化以帮助减少维护经过消毒的软件供应链所需的工作。
为此,在谷歌今年早些时候提出的“了解、预防、修复”框架之后,添加了几项新检查。
Scorecards v2 现在可以在提交代码之前验证项目是否强制执行其他开发人员的强制性安全审查。该工具的新版本还可以检查项目是否使用 Fuzzing 和 SAST 工具作为其 CI/CD 系统的一部分,因为这些可用于在开发生命周期的早期捕获错误。
Google 开发人员在研究 Scorecard v2 中的新功能时注意到,这些工具的令牌权限预防检查现在通过将 GitHub 令牌设置为只读来验证 GitHub 工作流是否遵循最小权限原则。
根据最近的一项调查,开源项目中的漏洞对所有企业都构成了巨大的安全威胁,而记分卡 v2 将有助于在软件成为依赖项之前标记任何问题。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
大众CC作为一款备受关注的中型轿车,凭借其优雅的设计和出色的性能一直吸引着众多消费者的目光。2025款大众CC...浏览全文>>
-
2025款阜阳途锐新车正式上市,凭借其卓越的性能和豪华配置吸引了众多消费者的关注。这款车型以最低售价55 88...浏览全文>>
-
在准备购买一辆汽车之前,了解车辆的落地价格是非常重要的。所谓落地价,是指购车时除了车款之外还需要支付的...浏览全文>>
-
安徽淮南地区的长安启源E07作为一款备受关注的新能源车型,凭借其时尚的设计、丰富的配置以及出色的续航能力,...浏览全文>>
-
安徽淮南长安启源A05 2025款新车现已正式上市,这款车型以其高性价比和出色性能吸引了众多消费者的关注。作为...浏览全文>>
-
安徽阜阳地区的威然车型在近期进行了配置上的升级,对于想要购买这款MPV的消费者来说,这是一个值得关注的消息...浏览全文>>
-
随着汽车市场的不断发展,SUV车型因其宽敞的空间和多功能性受到了越来越多消费者的青睐。作为大众旗下的高端旗...浏览全文>>
-
安徽蚌埠地区想要购买长安启源E07这款新能源汽车的朋友,可以参考以下信息来做出更明智的选择。长安启源E07定...浏览全文>>
-
随着汽车市场的不断发展,2025款安庆高尔夫作为一款备受关注的车型,其价格和配置自然成为消费者热议的话题。...浏览全文>>
-
近期,安徽蚌埠地区的帕萨特车型迎来了新一轮的价格调整,其落地价再次创下新低,吸引了众多消费者的关注。作...浏览全文>>
- 悉尼最后几个年薪低于 10 万美元的郊区
- 2025 年新南威尔士州值得投资的地方
- 揭秘在澳大利亚买房需要多少收入
- 悉尼最后几个年薪低于 10 万美元的郊区
- 昆士兰有望成为澳大利亚房地产强国之一
- MSI 推出首款双模式 4K 曲面电竞显示器
- 飞利浦 Screeneo GamePix 900:在发布前进行预览
- 您会在这个奇怪的电动露营三轮车里露营吗
- Meross 推出支持 Matter 的智能恒温器
- 配备出色 3K OLED 显示屏的 Acer Swift 16 现已降价至史上最低价
- Acer Predator Helios 18 RTX 4080 游戏笔记本电脑 现优惠 725 美元
- VivoX200Pro视频和新样张揭示了200MP蔡司变焦相机的锐利眼睛可以达到多远
- 派对氛围天文爱好者又一次欣赏到极光秀
- iPhone16相机控制按钮有史以来最不苹果的东西
- 贾雷尔夸萨与利物浦签订新合同
- 首款在安兔兔上得分300万的手机拥有非常强大的SoC即将发布
- HumaninMotionRobotics的自平衡XoMotion外骨骼获得加拿大批准用于物理治疗
- 龙宫样本对之前关于富碳小行星形成的观点提出了质疑
- 凯文德布劳内伤情更新曼城球星的伤势进展和可能的回归日期
- 实验室实验表明用核武器轰炸一颗巨大的小行星可以拯救地球