Принципы обеспечения ИБ для Package Repository
Всем привет!
Команда OpenSSF продолжает развивать практики обеспечения информационной безопасности для open source проектов и не только.
Недавно они выпустили небольшой framework, посвященный защите Package Repository. Согласно материалу, есть 4 основные категории:
🍭 Authentication
🍭 Authorization
🍭 General Capabilities
🍭 CLI Tooling
Для каждой категории framework определяет 4 уровня зрелости: от базовых ИБ-практик до продвинутых.
Рекомендации, соответствующие уровням зрелости, описаны для каждой категории отдельно, детализация – средняя. Материал относительно новый и, надеемся, будет продолжать развиваться ☺️
Post #887
3.81K