OpenSSFガイド日本語版を公開
配信日時: 2023-11-21 19:15:44
[画像: https://prtimes.jp/i/42042/245/resize/d42042-245-29c933897757d3faace4-0.png ]
本日、世界で最も重要なソフトウェア サプライチェーン セキュリティ イニシアチブが集まる業界横断的な組織 Open Source Security Foundation (OpenSSF https://openssf.org/ ) が作成した、各セキュリティ分野の教育のための包括的なリソースをまとめた一連のガイド集「OpenSSF ガイド」の日本語版が公開されました。
全ガイドは以下のページで公開されています。
日本語版 : OpenSSFガイド https://www.linuxfoundation.jp/resources/openssf-guides-jp/
オリジナル (英語版) : OpenSSF Guides https://openssf.org/resources/guides/
各ガイドのトピックと概要は、以下のとおりです。
ソースコード管理プラットフォーム設定のベストプラクティス
GitHub や GitLab などの SCM プラットフォームのセキュリティを確保し、ベスト プラクティスを実装するためのガイド。
より安全なソフトウェア開発のための簡潔なガイド
すべてのソフトウェア開発者を対象とした、ソフトウェアの開発、構築、配布に関する簡潔なガイド。
オープンソース ソフトウェアを評価するための簡潔なガイド
ソフトウェア開発者として、オープンソースソフトウェア(OSS)の依存関係やツールを使用する前に、候補を特定し、あなたのニーズに照らして主要なものを評価します。
セキュリティ研究者のためのオープンソース ソフトウェア プロジェクトと脆弱性の公表を調整するためのガイダンス
このガイドは、セキュリティ研究者(別名「発見者」)がオープンソース ソフトウェア (OSS) プロジェクトのメンテナーと連携して、強調的脆弱性対応プロセスを開始および参加できるようにすることを目的としています。
npm ベストプラクティス ガイド
このドキュメントは、npmのパッケージ マネージャーを使用する際のセキュリティ サプライ チェーンのベストプラクティスを説明する包括的なドキュメントを目指しています。
オープンソース プロジェクト向けに協調的脆弱性開示プロセスを実装するためのガイド
このガイドは、オープンソース プロジェクトのメンテナーが協調的脆弱性対応プロセスを作成および管理できるようにすることを目的としています。
翻訳協力:松本央
PR TIMESプレスリリース詳細へ
スポンサードリンク
「The Linux Foundation Japan」のプレスリリース
スポンサードリンク
最新のプレスリリース
- 【シアター情報誌「カンフェティ」6月号発行】『刃牙 THE GRAPPLER STAGE2 ―最凶死刑囚編―』佐藤祐吾&シンガーソングライター 八神純子が登場05/08 09:00
- 毎朝ランドセルに差し込むだけ。子どもの通学の汗・蒸れ・熱中症リスクを軽減する冷感パッド新発売05/08 08:50
- 韓国・ソウル発「BLUELUE(ブルールー)」が日本初上陸。キャップやバッグ、ぬいぐるみまで。”メッセージを持ち歩く” 新世代カルチャーブランド、5月15日(金)発売開始。05/08 08:50
- 吉田印刷所、脱プラ向け紙製包装資材「グラスパック(R)」を2026年5月13日から開催される第6回サステナブルマテリアル展[大阪]に出展05/08 08:30
- 売れる売店は「商品構成」で決まる FoodPicks Proが売り場設計を支援05/08 08:00
- 最新のプレスリリースをもっと見る
