Обучение безопасности Eclipse Foundation 2025: как мы обрабатываем отчеты об уязвимостях
Автор: Eclipse Foundation
Загружено: 2025-11-24
Просмотров: 34
В этом сеансе тренинга Eclipse Foundation Security Training 2025 мы подробно рассмотрим, как Eclipse Foundation занимается раскрытием информации об уязвимостях и координацией действий. Вы узнаете о пошаговом процессе сообщения об уязвимостях, о том, как наша команда по безопасности взаимодействует с мейнтейнерами проектов, и об инструментах, которые мы используем в GitHub и GitLab.
🔐 Ознакомьтесь с нашими программами безопасности: https://www.eclipse.org/security
💻 Подробнее в нашем блоге: https://blogs.eclipse.org/post/marta-...
ТАЙМ-КОДЫ
00:00 Введение и формат
1:19 Сообщения об уязвимостях в Eclipse Foundation
2:20 Рассылка по безопасности
5:39 Отчёты об уязвимостях
8:59 Рекомендации по безопасности репозитория GitHub
12:18 Рассылка по безопасности перед проектом
13:04 Работа с версиями и проектами, срок действия которых истек
14:10 Как команда безопасности Eclipse Foundation поддерживает проекты
15:22 Тест и вопросы
20:24 Материалы для чтения
21:15 Закрытие
Доступные форматы для скачивания:
Скачать видео mp4
-
Информация по загрузке: