Mejorar la seguridad del software de código abierto. Ese es el objetivo de OpenSSF, siglas de la Open Source Security Foundation que cuenta desde su nacimiento con el respaldo de destacados miembros de la comunidad tecnológica.
Combinará los esfuerzos de la Iniciativa de Infraestructura Básica de la Fundación Linux, que ha sido quien ha anunciado su formación, con los de la Coalición de Seguridad de Código Abierto de GitHub y otros trabajos tanto de la propia GitHub como de Google, IBM, JPMorgan Chase, Microsoft, NCC Group, OWASP Foundation y Red Hat.
Junto a ellos, otros miembros fundadores de la OpenSSF son ElevenPaths, GitLab, HackerOne, Intel, Okta, Purdue, SAFECode, StackHawk, Trail of Bits, Uber y VMware. Todos ellos dan forma a una comunidad que se comprometerá con las mejores prácticas.
“Creemos que el código abierto es un bien público y en todas las industrias tenemos la responsabilidad de unirnos para mejorar y respaldar la seguridad del software de código abierto del que todos dependemos”, declara Jim Zemlin, director ejecutivo de la Fundación Linux, en un momento en el que el open source se ha extendido por dispositivos, centros de datos y servicios.
“Garantizar la seguridad del código abierto es una de las cosas más importantes que podemos hacer y requiere que todos, en todo el mundo, ayudemos en el esfuerzo”, continúa Zemlin. “OpenSSF proporcionará ese foro para un esfuerzo verdaderamente colaborativo entre industrias”.
OpenSSF quiere que los responsables de seguridad sean capaces de comprender y verificar la seguridad de la cadena de dependencias que caracteriza al código abierto.
La apuesta de AWS en España también pasa por facilitar a las administraciones públicas las…
Los sectores mejor pagados, según un estudio de Randstad, son los de ciencia de datos,…
Schneider Electric ha aportado una solución a medida para esta instalación, que facilitará la interconexión…
IDC prevé un incremento del 11,8 % para 2025, impulsado por cuestiones regulatorias, una intensificación…
Los nuevos modelos son: Dell Pro Dock WD25, Dell Pro Smart Dock SD25, Dell Pro…
Diseñada para aplicaciones en servidores como inteligencia artificial, computación de alto rendimiento o servicios en…