オープンソースセキュリティの現状に関する調査
2018年11月6日
0 分で読めますオープンソースセキュリティの現状に関する調査、第2回を実施できることをうれしく思います。この調査の目的は、業界全体のセキュリティ状況を明らかにすることです。皆さまから寄せられた貴重な回答をもとに、すてきなレポートを作成します。ぜひご覧いただき、印刷したり、ご家族や友人に共有したりして、ご自由に活用してください。
次のような疑問に答えることを目指しています。
オープンソースのメンテナーは、自身のセキュリティ知識を10点満点で何点と評価するでしょうか?
アプリケーション/ライブラリ/フレームワークのセキュリティ責任は、誰が担うべきでしょうか?
オープンソースのメンテナーは、自分のコードの脆弱性をどのように把握しているでしょうか?
利用しているオープンソースライブラリを、どのように管理していますか?
ライブラリをアップグレードするきっかけは何ですか?
深刻度が「高」または「重大」の脆弱性に、通常どれくらいの速さで対応しますか?
アンケートの回答に時間はかかりません。回答後、任意でお名前とメールアドレスを入力いただくと、結果をまとめた見やすいPDFレポートをお送りします。
アンケートへの回答に加えて、セキュリティについてもっと知りたいと考えている何百万人もの開発者に、このレポートを届けるためのご協力もぜひお願いします。自分で投稿を作成しない場合は、こちらのツイートをリツイートしてください!
オープンソースセキュリティの現状に関する調査を公開しました - https://t.co/QawKKI4z52
ぜひ回答してリツイートしてください。エコシステムのセキュリティ状況を示す、すばらしいレポートをまた作成できます。— Snyk (@snyksec) 2018年11月6日
CTFを始めよう
オンデマンドのバーチャル入門ワークショップを視聴して、CTFの課題の解き方を学びましょう。
