HeroDevs 加入 CISA 的“安全设计”承诺,致力于推动网络安全
HeroDevs 签署了 CISA 的“安全设计”承诺书,加入建设更安全网络的行列

犹他州桑迪市—— HeroDevs 自豪地宣布,通过签署美国网络安全与基础设施安全局(CISA)的“安全设计”(Secure by Design)承诺书,展现了其对可持续发展的承诺。该举措是推进数字基础设施安全的重要一步,旨在应对随着越来越多的开源软件版本进入生命周期终止(EOL)阶段而日益加剧的风险。
“安全设计”(Secure by Design)承诺是一项自愿性承诺,旨在加强企业软件产品和服务(包括本地部署软件、云服务以及软件即服务(SaaS))在长期安全方面的责任。
通过签署此项承诺,HeroDevs 将与其他软件制造商一道,在未来一年内本着诚意,共同推进七项关键安全目标。这些目标涵盖了从开发到部署的广泛安全改进措施,并强调透明度和持续改进。我们鼓励参与者记录其进展,并本着“彻底透明”的精神分享所面临的挑战和取得的成就,从而培育一个致力于学习与安全最佳实践的社区。
HeroDevs 首席开源架构师、OpenJS 基金会董事会成员乔丹·哈班德(Jordan Harband)对 CISA 推动数字产业走向更负责任、更可持续发展的举措表示赞赏。
“开源软件供应链安全正迅速被公认为一个始终至关重要的问题,而CISA正是推动这一认识日益增强的关键力量。我很高兴我们正在为推进这一事业贡献力量!”哈班德说道。
及时更新至最新软件版本对于维持强大的安全防御至关重要。更新通常包含针对网络攻击者可能利用的漏洞的补丁、可提升软件性能的改进,以及与最新技术的兼容性。定期更新是主动安全策略的基石,可确保系统免受已知和新出现的威胁的侵害。
然而,在因兼容性问题、资源限制或战略时机等因素而无法立即进行更新的情况下,HeroDevs 提供了一项至关重要的备用解决方案。我们的 Never-Ending Support (NES) 确保即使企业无法升级到最新软件版本,也不必在安全性上做出妥协。HeroDevs 通过提供“即插即用”的替代方案来延长现有软件的使用寿命,帮助企业维持安全防护措施,确保其在安全、合规和功能完备的状态下持续运行,直至企业做好过渡准备。
如需了解有关 HeroDevs 用于保护开源软件的即插即用替代方案的更多信息,请访问我们的网站。
呼吁业界参与的行动号召
HeroDevs 鼓励其他组织通过签署《安全设计承诺书》加入这一关键倡议。让我们携手共进,共同提升整体安全水平,为所有人创造更安全的数字未来。通过分享进展并相互学习,我们可以不断拓展软件安全领域的可能性边界。
媒体联系人:
media@herodevs.com
.png)
.png)
