Linux基金会推出 3门安全性主题的速成课堂。
开源项目的安全自我评估(LFEL1005):
https://training.linuxfoundation.cn/courses/91
使用OpenSSF Scorecard保护项目(LFEL1006):
https://training.linuxfoundation.cn/courses/92
自动化供应链安全:SBOMS和签名(LFEL1007):
https://training.linuxfoundation.cn/courses/93
与这三门新的课程同样是免费课程,并且让学员可以快速学习。
开源项目的安全自我评估(LFEL1005)课程专为需要对开源项目进行自我评估的参与软件维护的人员而设计。自我评估是参与联合评估或安全审计重要的第一环。
使用OpenSSF Scorecard保护项目(LFEL1006)课程是为参与软件维护的任何人士而设计。该课程重点介绍 OpenSSF 记分卡提供的不同检查,并教授参与者如何将 OpenSSF 记分卡纳入其独特的软件开发生命周期。
除了软件维护人员之外,自动化供应链安全:SBOMS和签名(LFEL1007)课程为软件开发人员和 IT 安全专业人员而设计的。学员学习通过评估依赖项管理解决方案、使用 in-toto 框架创建证明、使用 SLSA 验证工件完整性、使用联合签名对容器进行签名以及自动化 SBOM 创建来创建自动化软件供应链安全计划。
Linux 基金会培训与认证高级副总裁兼总经理Clyde Seepersad 说:“无论您的IT 专业角色或职业道路如何,都需要安全技能和知识。通过提升安全性的能力至您的核心技能,这让您在同行的专业人士中脱颖而出,并增加了职业发展的机会。”
从今天起,这三门课程均免费开放,每门课程时长约90分钟。
您可以按 阅读原文,进入LFOSSA官网了解更多课程相关信息。
Linux基金会开源软件学园 Copyright © 2019-2024 linuxfoundation.cn, ICP license, no. 京ICP备17074266号-2