Capital One si unisce alla Open Source Security Foundation PlatoBlockchain Data Intelligence. Ricerca verticale. Ai.

Capital One si unisce alla Open Source Security Foundation

SAN FRANCISCO, 24 agosto 2022 — Capital One si unisce al Fondazione per la sicurezza open source
(OpenSSF) come membro principale, affermando il proprio impegno nel rafforzamento della catena di fornitura del software open source. OpenSSF è un'organizzazione intersettoriale ospitata presso la Linux Foundation, progettata per ispirare e consentire alla comunità di proteggere il software open source da cui tutti dipendiamo, inclusi sviluppo, test, raccolta fondi, infrastrutture e iniziative di supporto.

Capital One
entra a far parte del consiglio di amministrazione di OpenSSF con il compito di guidare l'organizzazione e fornire la direzione strategica. "Siamo felici di dare il benvenuto a Capital One nella Open Source Security Foundation", afferma Brian Behlendorf, direttore generale di OpenSSF. “Essendo una società altamente regolamentata che ha investito nella tecnologia, Capital One ha esperienza nella costruzione di una struttura di governance, di un’architettura moderna e di una cultura collaborativa che sono fondamentali per una distribuzione di software open source ben gestita. Aderendo a OpenSSF, Capital One sta dimostrando un serio impegno per proteggere il software open source a vantaggio del nostro intero ecosistema”.

Essendo una delle principali banche digitali della nazione, la tecnologia è fondamentale per la strategia aziendale di Capital One e per il modo in cui il valore viene fornito a oltre 100 milioni di clienti. L'azienda ha avviato una trasformazione tecnologica oltre dieci anni fa, che includeva una prima dichiarazione open source nel 2015. Una moderna architettura nel cloud consente a Capital One di sfruttare le innovazioni mondiali e di accelerare la consegna impegnandosi in una creazione collaborativa di software. approccio nella comunità open source.

“Oggi alcune delle esperienze digitali più innovative create per i clienti si basano su software open source. Essendo un'azienda che adotta ampiamente questa tecnologia, Capital One è incredibilmente orgogliosa di unirsi a OpenSSF e ai leader tecnologici mondiali mentre collaboriamo per rafforzare la catena di fornitura della sicurezza software", ha affermato Chris Nims, EVP di Cloud & Productivity Engineering presso Capital One. “Essendo un’azienda altamente regolamentata, siamo esperti nella gestione della conformità e della governance e sosteniamo la standardizzazione, l’automazione e la collaborazione. Non vediamo l’ora di lavorare insieme per identificare soluzioni che portino avanti la missione di OpenOSSF e restituiscano qualcosa alla comunità open source”.

All'inizio di quest'anno, OpenSSF ha presentato aPiano 10
all'Open Source Security Summit ospitato in concomitanza conla casa Bianca
a maggio. Il piano si inserisce in 10 diversi flussi di lavoro, come trovare modi per ridurre i tempi di risposta alle patch per il software open source, sviluppare nuove metriche per tracciare codice e componenti, allontanare il settore dai linguaggi di programmazione non sicuri per la memoria che rendono difficile trovare e correggere le vulnerabilità. , stabilendo un quadro per i team di risposta agli incidenti che possono essere distribuiti nella comunità open source e conducendo revisioni annuali da parte di terzi dei 200 componenti di sicurezza open source più critici.

Più recentemente, OpenSSF ha ospitato a Municipio
soprattutto per manutentori di software open source, contributori, sviluppatori di software e utenti di software open source che sanno che la sicurezza è importante, ma non hanno ancora fatto il salto per unirsi a un gruppo di lavoro o progetto OpenSSF. Martedì 13 settembre ospiteranno un OpenSSF Day UE all'Open Source Summit Europe a Dublino, Irlanda, e online.

Capital One si unisce agli altri membri Premier di OpenSSF 1Password, AWS, Atlassian, Cisco, Citi, Coinbase, Dell Technologies, Ericsson, Fidelity, GitHub, Google, Huawei, Intel, IBM, JFrog, JPMorgan Chase, Meta, Microsoft, Morgan Stanley, Oracle, Red Hat, Snyk, Sonatype, VMware e Wipro.

Informazioni su OpenSSF

La Open Source Security Foundation (OpenSSF) è un'organizzazione intersettoriale ospitata dalla Linux Foundation che riunisce le più importanti iniziative di sicurezza open source del settore e gli individui e le aziende che le supportano. OpenSSF è impegnato nella collaborazione e nel lavoro sia a monte che con le comunità esistenti per promuovere la sicurezza open source per tutti. Per ulteriori informazioni, visitateci all'indirizzo: openssf.org.

Informazioni sulla Fondazione Linux

Fondata nel 2000, la Linux Foundation e i suoi progetti sono supportati da oltre 2,950 membri. La Linux Foundation è il principale centro mondiale per la collaborazione su software, hardware, standard e dati open source. I progetti della Linux Foundation sono fondamentali per l'infrastruttura mondiale, tra cui Linux, Kubernetes, Node.js, ONAP, Hyperledger, RISC-V e altri. La metodologia della Linux Foundation si concentra sullo sfruttamento delle migliori pratiche e sulla risposta alle esigenze di contributori, utenti e fornitori di soluzioni per creare modelli sostenibili per la collaborazione aperta. Per ulteriori informazioni, visitare il sito linuxfoundation.org.

Timestamp:

Di più da Lettura oscura