Articulo de referencia

Fundación de Seguridad de Código Abierto

La Open Source Security Foundation ( OpenSSF ) es un foro intersectorial para la mejora colaborativa de la seguridad del software de código abierto . [2] [3] Como parte de la Li...

La Open Source Security Foundation ( OpenSSF ) es un foro intersectorial para la mejora colaborativa de la seguridad del software de código abierto . [2] [3] Como parte de la Linux Foundation , la OpenSSF trabaja en varias iniciativas técnicas y educativas para mejorar la seguridad del ecosistema del software de código abierto. [4]

Historia

OpenSSF se formó en agosto de 2020 como sucesor de la Iniciativa de Infraestructura Central , otro proyecto de la Fundación Linux. [5] [6]

En octubre de 2021, Brian Behlendorf fue anunciado como el primer gerente general a tiempo completo de OpenSSF. [7] En mayo de 2023, OpenSSF anunció a Omkhar Arasaratnam como su nuevo gerente general y Behlendorf se convirtió en CTO de la organización. [8]

Actividad

Grupos de trabajo y proyectos

OpenSSF alberga varias iniciativas bajo sus 10 grupos de trabajo actuales. [9] [10] OpenSSF también alberga dos proyectos: el servicio de firma y verificación de código Sigstore [11] y Alpha-Omega, un esfuerzo a gran escala para mejorar la seguridad de la cadena de suministro de software. [12]

Política

El 13 de enero de 2022, la Casa Blanca celebró una reunión sobre seguridad del software con las partes interesadas del gobierno y del sector privado. [13] En mayo de 2022, la OpenSSF organizó una reunión de seguimiento, la Open Source Software Security Summit II, donde los participantes de la industria acordaron un Plan de Movilización de Seguridad del Software de Código Abierto de 10 puntos, que recibió $30 millones en compromisos de financiación. [14] [15] En agosto de 2023, la OpenSSF actuó como asesor del AI Cyber ​​Challenge (AIxCC) de DARPA , una competencia en torno a la innovación en torno a la IA y la ciberseguridad. [16] En septiembre de 2023, la OpenSSF organizó la Secure Open Source Software Summit con la Casa Blanca, donde las agencias gubernamentales y las empresas discutieron los desafíos e iniciativas de seguridad en torno al software de código abierto. [17]

Véase también

Referencias

  1. ^ "Miembros". Fundación de Seguridad de Código Abierto . Consultado el 12 de julio de 2024 .
  2. ^ "Google, Microsoft, GitHub y otros se unen a la Open Source Security Foundation". infoq.com . Consultado el 10 de agosto de 2022 .
  3. ^ "Unidos por una mejor seguridad de código abierto: The Open Source Security Foundation". ZDNet . Consultado el 10 de agosto de 2022 .
  4. ^ "OpenSSF detalla los avances en los esfuerzos de seguridad de código abierto". VentureBeat . 2022-06-21 . Consultado el 2023-01-10 .
  5. ^ Anderson, Tim. "Linux Foundation reúne a un grupo de grupos superpuestos en uno solo para abordar el creciente número de vulnerabilidades de seguridad de código abierto". www.theregister.com . Consultado el 22 de mayo de 2023 .
  6. ^ "Inicio". Iniciativa de Infraestructura Básica . Consultado el 20 de enero de 2023 .
  7. ^ "Los gigantes tecnológicos destinan 10 millones de dólares anuales a la Open Source Security Foundation". VentureBeat . 2021-10-13 . Consultado el 2023-05-22 .
  8. ^ danwillis (12 de mayo de 2023). «La organización multisectorial OpenSSF se lleva 5 millones de dólares». FinTech Global . Consultado el 22 de mayo de 2023 .
  9. ^ Zorz, Mirko (12 de julio de 2024). "Mejorar la seguridad del código abierto: perspectivas de OpenSSF para abordar desafíos clave". Help Net Security . Consultado el 22 de mayo de 2023 .
  10. ^ "Grupos de trabajo de OpenSSF". Open Source Security Foundation . Consultado el 22 de mayo de 2023 .
  11. ^ Vizard, Mike (27 de octubre de 2022). "El servicio de firma de código Sigstore ya está disponible para el público en general". DevOps.com . Consultado el 22 de mayo de 2023 .
  12. ^ Vaughan-Nichols, Steven J. (6 de octubre de 2022). "Alpha-Omega reparte dinero para proteger proyectos de código abierto". The New Stack . Consultado el 22 de mayo de 2023 .
  13. ^ House, The White (14 de enero de 2022). "Informe de la reunión de la Casa Blanca sobre seguridad del software". The White House . Consultado el 22 de mayo de 2023 .
  14. ^ Vaughan-Nichols, Steven J. (24 de enero de 2023). "OpenSSF apunta a frenar los problemas de seguridad del código abierto en 2022". The New Stack . Consultado el 22 de mayo de 2023 .
  15. ^ Page, Carly (16 de mayo de 2022). "Los gigantes tecnológicos prometen dinero para impulsar la seguridad del software de código abierto". TechCrunch . Consultado el 22 de mayo de 2023 .
  16. ^ "DARPA AI Cyber ​​Challenge tiene como objetivo proteger el software más crítico del país". www.darpa.mil . Consultado el 27 de septiembre de 2023 .
  17. ^ Vasquez, Christian (13 de septiembre de 2023). "La cumbre de Washington se ocupa de proteger el software de código abierto". CyberScoop . Consultado el 27 de septiembre de 2023 .
  • Sitio web oficial
  • OpenSSF en GitHub
Obtenido de "https://es.wikipedia.org/w/index.php?title=Fundación_para_la_seguridad_de_código_abierto&oldid=1234168542"