Open Source: Revenera erhält OpenChain-Konformität
30.08.2023
IT, NewMedia & Software

Das OpenChain-Projekt ist Teil der Linux Foundation und legt internationale Standards zur Einhaltung von Open-Source-Richtlinien fest. ISO/IEC DIS 18974 definiert die wichtigsten Anforderungen an ein qualitativ hochwertiges Qualitätssicherungsprogramm für Open-Source Software (OSS). Ziel ist, Organisationen aller Branchen und Größen zu unterstützen, quelloffene Software auf bekannte Sicherheitslücken wie CVEs, GitHub-Warnungen zu Abhängigkeiten oder Alerts von Paketmanagern zu überprüfen. Bereits seit 2022 erfüllt Revenera die Compliance-Spezifikationen des OpenChain Standard ISO/IEC 5230 für die Einhaltung von Open-Source-Lizenzen.
Die Sicherheit bei der Verwendung quelloffener Software bzw. Free Open Source Software (FOSS) rückt in den letzten Jahren angesichts der wachsenden Zahl an Cyberattacken in den Fokus. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat im August mit Teil 2 der Technischen Richtlinie TR-03183 neue "Cyber-Resilienz-Anforderungen" veröffentlicht, um die Sicherheit entlang von Software-Lieferketten zu stärken. Das Dokument definiert erstmals formelle und fachliche Vorgaben für die Software-Bill-of-Materials (SBOM). Der September 2022 vorgelegte EU-Entwurfs des Cyber Resilience Act (CRA) geht in eine ähnliche Richtung.
"Die Konformität mit beiden Standards - sowohl für Open Source Security als auch für Open Source Compliance - unterstreicht unser Ziel, Software sicherer zu machen", erklärt Alex Rybak, Senior Director of Product Management bei Revenera. "Als Verantwortlicher für das Open Source Program Office (OSPO) von Revenera bin ich stolz darauf, eine der ersten Organisationen mit OpenChain ISO/IEC DIS 18974 Konformität zu sein. Wir hoffen, dass andere Unternehmen diesem Beispiel folgen. Die OpenChain-Zertifizierungen helfen uns dabei, unser Programm kontinuierlich zu verbessern und den Best Practices der Branche zu entsprechen."
"Die OpenChain-Standards wurden entwickelt, um Prozesse festzulegen, mit denen sich Open Source effektiv und effizient verwenden lässt", so Shane Coughlan, OpenChain General Manager. "Revenera hat sich hier als engagiertes Mitglied in der OpenChain-Community erwiesen und trägt aktiv zum Wissensaustausch in unserem Bereich bei. Die Zukunft von kollaborativen Technologien wie Open Source lebt von dieser Art von nachhaltigem Engagement. Mit Blick auf die Entwicklung der Software Supply Chain, freue ich mich auf unsere weitere Partnerschaft."
Mehr Informationen zum OpenChain Project finden Sie in den OpenChain FAQs . Leitfäden und Infos zur SBOM finden Sie im White Paper "Intro to SBOMS & OSS Compliance Bundle " auf der Revenera Webseite. Darüber hinaus bietet Revenera Unternehmen ein kostenloses Assessment ihrer SBOM Maturity an.
Firmenkontakt:
Revenera
Paul-Dessau-Strasse 8
22761 Hamburg
Deutschland
+49 89 417761 -0
http://www.revenera.de
Pressekontakt:
Lucy Turpin Communications GmbH
Prinzregentenstrasse 89
81675 München
+49 89 417761 - 0
http://www.lucyturpin.com
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Revenera
20.11.2024 | Revenera
Revenera Report: Dem Datenhunger fehlt konsolidierter Analyse-Ansatz
Revenera Report: Dem Datenhunger fehlt konsolidierter Analyse-Ansatz
17.10.2024 | Revenera
Revenera Report: Compliance-Verstöße kosten Softwareanbietern rund ein Drittel ihres Umsatzes
Revenera Report: Compliance-Verstöße kosten Softwareanbietern rund ein Drittel ihres Umsatzes
26.09.2024 | Revenera
Revenera Report: Profitabilität statt Wachstum um jeden Preis
Revenera Report: Profitabilität statt Wachstum um jeden Preis
05.09.2024 | Revenera
Revenera stellt OSS Inspector für tiefe Open-Source-Codeanalyse vor
Revenera stellt OSS Inspector für tiefe Open-Source-Codeanalyse vor
04.06.2024 | Revenera
Revenera stellt neuen Service Dynamic Monetization vor
Revenera stellt neuen Service Dynamic Monetization vor
Weitere Artikel in dieser Kategorie
25.02.2025 | Tenable
Tenable verbessert mit neuen Identity-Exposure-Funktionalitäten den Schutz vor Kompromittierungen
Tenable verbessert mit neuen Identity-Exposure-Funktionalitäten den Schutz vor Kompromittierungen
25.02.2025 | CONNAMIX GmbH Co. Kg
Berechtigungssätze und Sicherheitsgruppen in BC
Berechtigungssätze und Sicherheitsgruppen in BC
25.02.2025 | Keeper Security
Was tun, wenn die Apple-ID gehackt wurde?
Was tun, wenn die Apple-ID gehackt wurde?
25.02.2025 | PoINT Software & Systems GmbH
ORION S3: Tape-basierte S3 Appliance für Managed Service Provider und Hyperscaler
ORION S3: Tape-basierte S3 Appliance für Managed Service Provider und Hyperscaler
25.02.2025 | Outpost24
Massive Brute-Force-Attacke - Weckruf für eine bessere Absicherung externer Angriffsflächen
Massive Brute-Force-Attacke - Weckruf für eine bessere Absicherung externer Angriffsflächen
