课程大纲

开源软件(OSS)管理简介

  • 定义OSS及其在企业环境中的作用
  • 采用OSS的收益与风险
  • OSS成功与失败的案例研究

建立OSS政策

  • OSS治理框架的关键组成部分
  • OSS管理中的角色与职责
  • 在创新与风险缓解之间取得平衡

理解许可与合规

  • 常见的开源许可及其义务
  • 管理许可兼容性
  • 避免许可违规

软件物料清单(SBOM)

  • 什么是SBOM及其重要性
  • 创建和维护SBOM
  • 行业标准与法规要求

软件成分分析(SCA)工具

  • SCA工具及其功能概述
  • 将SCA集成到CI/CD流水线中
  • 识别与缓解漏洞

OSS中的安全与风险管理

  • 监控OSS供应链中的威胁
  • 应对OSS漏洞
  • 补丁管理的最佳实践

OSS管理的操作化

  • 将OSS管理集成到IT运营中
  • 建立持续监控与报告机制
  • 培养负责任的OSS使用文化

总结与下一步

要求

  • 了解软件开发流程
  • 具备项目或IT管理经验
  • 熟悉安全和合规性考虑

受众

  • IT经理
  • 安全与合规官
  • 软件开发团队负责人
 14 小时

客户评论 (4)

即将举行的公开课程

课程分类