Analysis
A Open Source Security Foundation lançou uma série de melhores práticas para melhorar a postura de segurança dos projetos open source
28/02/2025
A Open Source Security Foundation (OpenSSF) lançou um conjunto de melhores práticas desenhadas com o objetivo de melhorar a postura de segurança dos projetos open source. Esta framework está alinhada com os standards e frameworks do Secure Software Development da NIST. O Open Source Project Security Baseline define as várias tarefas, processos e configurações que os developers devem ter em consideração para mitigar o risco, aumentar a confiança e melhorar o compliance com as diferentes regulamentações. A OpenSSF explica que esta framework junta os guias de melhores práticas fornecidos pelo OpenSSF e de outros grupos de indústrias e fornece um framework por tiers de atividades que variam consoante a maturidade do projeto. |