Software de código abierto: Principios y prácticas de seguridad
CYBERSECURITY ANÁLISIS DESTACADO

Software de código abierto: Principios y prácticas de seguridad

POR

CISA

FUENTE

All CISA Advisories

DATE

READ

2 min de lectura

CISA publica directrices sobre la seguridad del software de código abierto, que cubren la gestión de riesgos a lo largo del ciclo de vida, un marco de evaluación de confianza C4 y especificaciones para la gestión de …

El software de código abierto (OSS) está integrado en casi todos los sistemas modernos, desde aplicaciones empresariales hasta infraestructuras críticas. Nuestra nueva guía de principios y prácticas de software de código abierto: Seguridad, ayuda a las agencias a utilizar, evaluar y publicar de forma segura el software de código abierto. Cubre la gestión de riesgos del OSS en todo el ciclo de vida, introduce el Marco C4 para la evaluación de la confianza y proporciona recomendaciones específicas para la gestión de vulnerabilidades, el uso de la lista de materiales de software, el desarrollo seguro y el manejo de sistemas de inteligencia artificial de código abierto. Visite la página web de Seguridad de Software de Código Abierto de CISA para obtener más recursos. CISA está comprometida a proporcionar acceso a nuestras páginas web y documentos para personas con discapacidad, tanto miembros del público como empleados federales. Si el formato de algún elemento o contenido dentro de este documento interfiere con su capacidad para acceder a la información, según lo definido en la Ley de Rehabilitación, por favor, envíe un correo electrónico a opensource@cisa.dhs.gov. Para que podamos responder de la manera más útil para usted, por favor, indique la naturaleza de su problema de accesibilidad y el formato preferido para recibir el material. ¡Comparta sus comentarios! Agradecemos sus opiniones. Encuesta de productos de CISA