Исследование показало стремительный рост облачных библиотек и критические риски устаревших технологий.
Нехватка времени не позволяет IT-специалистам освоить даже минимальную ИБ-базу.
Новые требования задают единые стандарты безопасности репозиториев.
Проект OpenSSF будет отслеживать вредоносные пакеты разработки.
Rust Foundation нанял высококвалифицированных специалистов для поддержки разработчиков и улучшения киберзащиты.
Так правительство США и OpenSSF пытаются избежать повтора SolarWinds.
Инструмент направлен на борьбу с вредоносным ПО в репозиториях с открытым исходным кодом.
Первостепенной задачей программы SOS будет обеспечение защиты проектов от атак на цепочку поставок.
Criticality Score позволяет организациям определять, каким проектам стоит предоставлять поддержку в первую очередь.