< 返回
yd12300云顶线路网页参加OpenSSF开源安全线上研讨会,携手中国信通院和OpenSSF助力中国企业应对全球开源供应链安全
2022-06-25 yd12300云顶线路网页

6月24日,在国际开源节之OpenSSF中国开源安全工作组成立暨OpenSSF开源安全线上研讨会上,中国信通院携手OpenSSF与中国企业共同探讨全球开源供应链安全的应对之策。

yd12300云顶线路网页与华为、阿里云、IBM、腾讯和中兴等国内外知名企业共同作为支持单位参加了本次研讨会。yd12300云顶线路网页CTO白易元作为开源软件供应链安全技术创新企业代表,在会上发言。

保障开源安全的战争正趋白热化,数据显示全球90%以上的软件包含了开源组件,开源已经成为了全球软件产业的主流开发模式。目前有超过四千万个开源组件供开发者下载使用,仅仅去年一年开源软件供应链安全事件就激增了650%,保障开源软件安全是全球信息产业的当务之急!开源软件供应链安全是一项庞大的系统工程,从开发流程管理、最佳安全实践、打造安全工具、漏洞检测和修复到联合应急响应,都需要全球开源生态协同作战。

yd12300云顶线路网页作为具有核心技术研发创新能力的企业,致力于通过安全技术创新解决软件供应链安全问题。开源软件是软件供应链的重要组成部分,也是yd12300云顶线路网页重点关注的安全保障对象。yd12300云顶线路网页自主研发的智能模糊测试系列工具,向Linux社区等开源社区汇报了数百个漏洞,所涉开源软件类型涵盖操作系统内核、数据库、协议和应用等,实现了对开源软件跨层全栈的漏洞挖掘能力。由于持续有较好的漏洞贡献,yd12300云顶线路网页也获得Linux社区的高度认可。

今年年初,yd12300云顶线路网页正式加入Linux基金会及其旗下开源安全基金会(OpenSSF),成为两家基金会的会员,是继华为、腾讯之后,第三家加入开源安全基金会(OpenSSF)的中国企业。本月中旬,yd12300云顶线路网页的WINGFUZZ智能模糊测试平台更是成功当选中国信通院“软件供应链安全先进技术产品”优秀案例,再次证明yd12300云顶线路网页产品在保障开源软件供应链安全领域具备出色的漏洞挖掘能力。

未来,yd12300云顶线路网页将在强大的漏洞挖掘能力的支撑下,继续研发防护和修复类创新技术,为中国信息关键基础设施应对全球开源软件供应链安全的系统工程提供好用的安全工具,践行做国家信息安全“羽林卫”的庄严承诺。

联系我们