Turinys:
Kai kūrimo komandos stengiasi neatsilikti nuo konkurencingos programinės įrangos gamybos tempo, atvirojo kodo komponentai tapo neatsiejama kiekvieno kūrėjo įrankių komplekto dalimi, padėdami jiems kurti ir pristatyti novatoriškus produktus „DevOps“ greičiu.
Nuoseklus atvirojo kodo naudojimo augimas kartu su antraštėse kaupiamais duomenų pažeidimais, tokiais kaip „Equifax“ pažeidimas, kuris išnaudojo atvirojo kodo komponentų pažeidžiamumą, gali pagaliau turėti organizacijas, pasiruošusias valdyti atvirojo kodo apsaugą ir spręsti atvirojo kodo pažeidžiamumų laukinius Vakarus. Vis dėlto kyla klausimas, ar jie žino, nuo ko pradėti. (Norėdami sužinoti daugiau, skaitykite „Kokybinis ir kiekybinis: laikas pakeisti, kaip mes vertiname trečiųjų šalių pažeidžiamumą“)
Atviras šaltinis visur
„WhiteSource“ neseniai paskelbė atvirojo kodo pažeidžiamumo valdymo ataskaitą, kad pateiktų įžvalgų, padėsiančių organizacijoms geriau suprasti, kaip kreiptis į atvirojo kodo apsaugą. Remiantis ataskaita, kurioje buvo pateikti 650 kūrėjų iš JAV ir Vakarų Europos atlikto atviro kodo tyrimo rezultatai, 87, 4 proc. Kūrėjų pasikliauja atvirojo kodo komponentais „labai dažnai“ arba „visą laiką“. Dar 9, 4 proc. Atsakė, kad „kartais“ naudoja atvirojo kodo komponentus. Išsiskyrė tik tai, kad tik 3, 2 proc. Dalyvių atsakė, kad niekada nenaudoja atvirojo kodo, kuris, kaip manoma, greičiausiai kilo dėl įmonės politikos.
