其他
技术分享 | 开源软件的现状与治理
5月26日,2021云原生产业大会在京正式举行,悬镜安全华北区技术运营中心负责人霍光受邀出席,并针对“开源软件的现状与治理”主题进行了分享。该分享重点讲述了企业现阶段所面临的开源软件的风险以及如何对开源软件进行治理,为行业用户在开源软件治理方面带来新的思考。
用户不清楚系统中使用了多少开源软件,开源组件;
目前使用的开源软件中,存在多少已知安全漏洞和知识产权风险;
企业在开源软件或组件出现漏洞时,无法快速定位到漏洞组件的影响范围,并及时止损,禁止漏洞组件下载;
针对开源软件安全漏洞,企业缺少评估和修复能力。