开源安全基金会增加新成员,花旗银行。 Comcast、DevSamurai、HPE、Mirantis和Snyk。
加利福尼亚州旧金山,2021年3月9日 - 开放的SSF今天宣布了新的成员承诺,以推进开源安全教育和最佳实践。新成员包括花旗银行。 Comcast, DevSamurai, Hewlett Packard Enterprise (HPE), Mirantis, and Snyk.
开源软件(OSS)已经在数据中心、消费者设备和服务中普遍存在,代表了它在技术专家和企业中的价值。由于其开发过程,开源软件在最终到达其最终用户之前有一连串的贡献者和依赖性。重要的是,那些负责其用户或组织安全的人能够理解并验证这个依赖性供应链的安全性。
"OpenSSF理事会主席Kay Williams说:"开源软件嵌入了世界的技术基础设施,值得我们致力于确保其安全性。 微软首席技术官Azure办公室供应链安全负责人."我们欢迎最新的OpenSSF新成员,并对他们致力于推进开源软件及其技术和商业生态系统的供应链安全表示赞赏。"
OpenSSF是一个跨行业的合作,它将技术领导者聚集在一起,以提高开放源码软件的安全性。它的愿景是创建一个 未来,开源生态系统的参与者将使用和分享高质量的软件,并主动地、默认地、理所当然地处理安全问题。 其 工作小组 包括保障关键项目、安全工具、识别安全威胁、漏洞披露、数字身份认证和最佳实践。
OpenSSF有超过35个成员和准成员,为工作组、技术倡议和管理委员会作出贡献,并帮助推进开源安全的最佳实践。欲了解更多关于创始成员和新成员的信息,请访问。 https://openssf.org/about/members/
参加OpenSSF不需要会员资格。欲了解更多信息和了解如何参与,包括参与工作组和咨询论坛的信息,请访问 https://openssf.org/getinvolved.
新会员评论
花旗银行
花旗集团云安全工程董事总经理Jonathan Meadows说:"与开源社区合作是我们安全战略的一个重要组成部分,我们期待着支持OpenSSF的合作承诺"。
康卡斯特
"在我们为客户创造和不断发展伟大的产品和体验的持续工作中,开源软件是一种宝贵的资源,我们知道在开发的每个阶段建立安全是多么重要。我们很荣幸能成为这项工作的一部分,并期待着合作,"康卡斯特开源项目办公室负责人Nithya Ruff说。
梦之城_梦之城娱乐_梦之城国际娱乐_梦之城国际娱乐平台
"我们生活在一个有趣的时代,新的IT技术每天都在改变我们生活的各个方面。利益伴随着风险,这对开源软件来说是再真实不过了。作为OpenSSF的一部分,我们期望向社区学习并做出贡献,我们一起加强安全并消除整个软件供应链的风险,"DevSamurai的DevSecOps主管Tam Nguyen说。
惠普企业
"惠普企业高级总监Sunil James说:"开源软件(OSS)已经越来越受欢迎,将为现代企业基础设施提供动力。"它的模块化性质使得客户很难在不同的软件和硬件组件之间轻松地拼凑出信任。加强行业合作对于提高开放源码软件的安全性至关重要。加入OpenSSF使我们能够与其他公司在工具和最佳实践方面进行有意义的合作,使开放源码软件在默认情况下是安全和可信的。"
米兰提斯
"Mirantis首席产品安全架构师Chase Pettet说:"作为开源从业者,Mirantis从一开始就展示了其对开源社区透明度和协作价值的承诺。"作为OpenSSF的成员,我们认识到跨行业的安全利益相关者需要相互加强。我们的客户将继续依靠开源来保证他们的安全,我们将继续支持安全开放解决方案的发展"。
スニック
"Snyk全球联盟首席技术官Geva Solomonovich说:"Snyk重视安全和开源社区,多年来一直与Linux基金会紧密合作。"我们一直在通过为Node.js安全工作组和以前的核心基础设施倡议报告做出贡献,让开发者更容易获得安全。Snyk还帮助研究人员和开源维护者负责任地披露漏洞和分配CVE。Snyk很高兴成为OSSF的正式成员,我们期待着与其他同样致力于在整个软件开发生命周期推进开源安全的人合作。"
关于开放源代码安全基金会(OpenSSF)
由Linux基金会主办的OpenSSF (于2020年8月推出)是一个跨行业的组织,该组织 它汇集了业界最重要的开源安全倡议以及支持这些倡议的个人和公司。它结合了Linux基金会为应对2014年Heartbleed漏洞而成立的核心基础设施倡议(CII)和GitHub安全实验室成立的开源安全联盟,以建立一个社区来支持未来几十年的开源安全。OpenSSF致力于合作,并与上游和现有社区合作,为所有人推进开源安全。
关于Linux基金会
Linux基金会成立于2000年,由1000多个成员支持,是世界上领先的开源软件、开放标准、开放数据和开放硬件的合作之家。Linux基金会的项目对世界的基础设施至关重要,包括Linux、Kubernetes、Node.js等。 Linux基金会的方法专注于利用最佳实践,解决贡献者、用户和解决方案提供者的需求,以创造可持续的开放合作模式。欲了解更多信息,请访问我们的网站 linuxfoundation.org.
###
Linux基金会拥有注册商标和使用商标。关于Linux基金会的商标列表,请看我们的商标使用页面。 https://www.linuxfoundation.org/trademark-usage.Linux是Linus Torvalds的注册商标。
媒体联系
珍妮弗-克洛尔
为Linux基金会工作
503-867-2304
jennifer@storychangesculture.com