Google, güncellenmiş yeni aracı yayınladı - Açık kaynaklı yazılımların güvenlik risklerini ölçme

Google, güncellenmiş yeni aracı yayınladı - Açık kaynaklı yazılımların güvenlik risklerini ölçme

Google, açık kaynak yazılımlar için otomatik Risk Puanı üreten ScoreCards adlı araca geliştirilmiş kontroller ve yeni özellikler ekleyerek yeni versiyon olan ScoreCards V2‘yi duyurdu.

Projenin amacı; günümüzde açık kaynaklı projelere dayanan pek çok yazılımın olması ve tüketicilerin bu yazılımların güvenli olup olmadığını anlamları için kolay bir yola ihtiyaçları bulunduğunun, bu araçlada bir projede değişen paketleri sürekli değerlendirmek için gereken zahmeti ve manuel çabayı en aza indirgemeyi amaçlamışlar.

ScoreCard v2 ile birlikte gelen yenilikler şunlardır:

1- Risklerin belirlenmesi
2- Kötü niyetli katkıda bulunanları tespit etme
3- Güvenlik açığına sebep olan kod
4- Sistem güvenliğinin ihlal edilmesini en aza indirgemek
5- Kötü bağımlıklar

Kaynak: Google

ScoreCards, açık kaynaklı projelerin güvenlik durumunun analizini otomatikleştirmeyi ve diğer kritik projelerin güvenlik duruşunu proaktif olarak iyileştirmek için güvenlik sağlığı ölçümlerini kullanmayı amaçlıyor. Araç, bugüne kadar 50.000’den fazla açık kaynak projesi için güvenlik kriterlerini değerlendirmek üzere büyütülmüş. Bu projeyi ölçeklendirmek içinde aracın mimari tarafında yeni bir tasarıma geçildiği, yatay ölçeklenebilirlik ve daha yüksek verim sağladığı içinde PubSub modeli seçildiği belirtilmiş.

Kaynak: Google

Google, ScoreCard verilerini bir veri analizi ve görselleştirme araçlarından biri olan Google Data Studio aracılığıyla da analiz ettiğini belirtti. Bununla ilgili yukarıda grafikte, veri havuzunda yer alan 50 bin veri için yürütülen kontrollerin ve başarılı/başarısız sonucunun bir dökümü gösterilmiş.

ScoreCard’ın şuan için 23 tane geliştiricinin katkısı olduğu belirtiliyor. Daha fazla geliştiricinin katkısını beklediklerini dile getiren topluluk, bu amaçla daha fazla geliştiriciyi katkı için beklediklerini belirtiyor.

Bunlar ilginizi çekebilir

İllegal pazar yeri platformu PopeyeTools ele geçirilip, kapatıldı

İllegal pazar yeri platformu PopeyeTools ele geçirilip, kapatıldı

Çalıntı kredi kartı numaraları ve diğer siber suçluların ihtiyaç duyduğu başka araçlarında satışını gerçekleştiren PopeyeTools adlı illegal pazar yeri platformun kurucusu iddia edilen üç kişiye yönelik suçlamalardan sonra platform, ABD Adalet Bakanlığı tarafından kapatıldı. PopeyeTools adlı yasadışı pazar yeri platformuna federal hükümet tarafından el koyulduktan sonra Afganistan uyruklu Javed Mirza

By Editor
Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor