課程簡介

開源軟件(OSS)管理簡介

  • 定義OSS及其在企業環境中的作用
  • 採用OSS的收益與風險
  • OSS成功與失敗的案例研究

建立OSS政策

  • OSS治理框架的關鍵組成部分
  • OSS管理中的角色與職責
  • 在創新與風險緩解之間取得平衡

理解許可與合規

  • 常見的開源許可及其義務
  • 管理許可兼容性
  • 避免許可違規

軟件物料清單(SBOM)

  • 什麼是SBOM及其重要性
  • 創建和維護SBOM
  • 行業標準與法規要求

軟件成分分析(SCA)工具

  • SCA工具及其功能概述
  • 將SCA集成到CI/CD流水線中
  • 識別與緩解漏洞

OSS中的安全與風險管理

  • 監控OSS供應鏈中的威脅
  • 應對OSS漏洞
  • 補丁管理的最佳實踐

OSS管理的操作化

  • 將OSS管理集成到IT運營中
  • 建立持續監控與報告機制
  • 培養負責任的OSS使用文化

總結與下一步

最低要求

  • 瞭解軟件開發流程
  • 具備項目或IT管理經驗
  • 熟悉安全和合規性考慮

受衆

  • IT經理
  • 安全與合規官
  • 軟件開發團隊負責人
 14 時間:

人數


每位參與者的報價

客戶評論 (4)

即將到來的課程

課程分類