פרוייקט צוות אדום, יוזמה חדשה להבטחת תוכנת קוד פתוח

קבוצה אדומה

קרן לינוקס השיקה את פרויקט הצוות האדום, א יוזמה שתיצור ותדגור כלים פתוחים בתחום אבטחת הסייבר בקוד פתוח עם תמיכה באוטומציה של דרגות, כימות סיכונים, חיזוק ואימות / התקדמות תקנים.

המטרה העיקרית של הצוות האדום היא להפוך את תוכנת הקוד הפתוח לבטוחה יותר. הם משתמשים באותה פרוצדורה וטכניקות כמו התוקפים כדי לספק משוב חיובי ולשפר את האבטחה ביישומים החינמיים השונים.

צוות Linux.com תפס את ג'ייסון קאלוויי, מהנדס גוגל ומייסד הפרויקט, כדי לברר קצת יותר. Callaway הזכיר שכאשר ב- Def Con 25 הקים את ה- SIG של צוות הפדורה האדום ודגר כמה כלים למיפוי ניצול והמטרה הייתה תמיד ליישם אותו בקוד פתוח.

אני גם מזכיר שהצעד המיידי לאחר ההתחלה הוא לעבור למאגרים של Github, להתייצב ברשתות החברתיות, והכי חשוב לחזור לקידוד.

ג'ייסון מאמין כי בעקבות תכנית קוד פתוח זו הדרך הנכונה לדגור כלי אבטחה, "קוד פתוח אמור להיות בטוח מכיוון שהוא יכול לפגוע באנשים, בעסקים ובממשלות,"הוא מזכיר בראיון.

בנוסף, זה מבטיח זאת כמה ענקיות טכנולוגיה עובדות כתף אל כתף בכדי להפוך את הפרויקט להצלחה ולמרות שזה לא אומר שמות אפשר לשמוע שמדובר על גוגל, קנוניקל, מיקרוסופט או אפילו אפל.

לבסוף, Callaway אומר שהדרך הטובה ביותר להיות מעורבים בפרויקט הצוות האדום היא השתתפות בכנסים או בפגישות השונות שיינתנו באופן אישי ובאמצעות Google Hangoutsניתן גם לתמוך על ידי עבודה על פרויקטים של GitHub או על ידי גישה ל דף הבית.


השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי לנתונים: מיגל אנחל גטון
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.