ソフトウェアの安全性は、デジタル経済が機能し、繁栄するための優先事項である。持続可能で安全なソフトウェア、特にオープンソースソフトウェアを実現することは、共有の努力であり、ツールやリソース、教育、コラボレーション、リーダーシップを含む多面的で長期的なアプローチを必要とします。
Linux Foundationでは、私たちのプロジェクトとコミュニティは、多様かつ広範で包括的な方法でソフトウェアサプライチェーンのセキュリティを強化し、EUサイバーレジリエンス法や米国大統領令などの規制への準拠を推進しています。プロジェクトの発見を促進し、コラボレーションを強化するために、私たちはLF Securityを設立しました。これは、組織のセキュリティ体制を改善するために必要なリソースを入手できる中心的なハブであり、より多くの人々が私たちの取り組みに参加することを促すためのものです。
LFセキュリティは、技術プロジェクト、標準や仕様、イベントやウェビナー、トレーニングや認定プログラム、研究プロジェクト、その他のツールやイニシアティブなど、ソフトウェアのセキュリティを向上させる無数のLFプロジェクトコミュニティ、イニシアティブ、リソース、インフラストラクチャを統合します。私たちは、私たちのセキュリティ・リソースが広く認知されるよう尽力し、それらを維持する手段として、すべての利害関係者が時間、人材、運転資金、その他のインプットを提供することを奨励しています。
LFセキュリティは、オープンソース・ソフトウェアのセキュリティ確保を支援するために必要なものを見つける場所です。また、提案したいプロジェクトがある方、コミュニティに貢献したい方、その他のアイデアがある方は、ぜひご連絡ください!
オープンソースソフトウェアのセキュリティを促進する Linux Foundation のプロジェクトとリソースをご紹介します。
規制遵守のための専門的なセキュリティ基準や慣行を必要とする、業界に特化したプロジェクトを探求する
![]()
FINOSは、オープンソース、標準、データを通じて金融サービスのイノベーションを加速します。規制の厳しいこの業界においてオープンなコラボレーションを可能にするため、FINOSはオープンソース対応トレーニング/認定を提供し、プロジェクトに対して継続的なセキュリティ・スキャンを行っています。
主な認定資格
インストラクターによるトレーニングコース
- セキュリティとLinuxカーネル(LFD441)
- Kubernetesセキュリティの基礎(LFS460)
-
SPIFFEとSPIREによるゼロトラストセキュリティ(LFS482)
-
セキュリティコーディングの基礎(WSKF601)
-
脆弱性とセキュリティ脅威の理解(WSKF603)
ハンズオン・ラーニング・ワークショップ
-
セキュリティコーディングの基礎(WSKF601)
-
脆弱性とセキュリティ脅威の理解(WSKF603)
トレーニング特集
無料
- 安全なソフトウェアの開発(LFD121)
- セキュアなソフトウェアの開発 - 日本語版(LFD121-JP)
- Sigstoreでソフトウェアのサプライチェーンを保護する(LFS182)
- OWASPⓇセキュリティ脅威トップ10の理解(SKF100)
- 管理者のためのDevSecOps入門(LFS180)
- ゼロトラスト入門(LFS183)
- サイバーセキュリティ・エッセンシャル(全社員必携)(LFC108)
無料エクスプレスラーニング(60~90分)
- オープンソースプロジェクトのためのセキュリティ自己評価(LFEL1005)
- OpenSSF スコアカードによるプロジェクトのセキュリティ確保 (LFEL1006)
- サプライチェーンセキュリティの自動化:SBOMと署名(LFEL1007)
eラーニングコース
- Kubernetes Security Essentials(LFS260)
- KyvernoでKubernetesセキュリティをマスターする(LFS255)
- モダンエアギャップソフトウェアデリバリー(LFS281)
- DevSecOpsの実装(LFS262)
- インフラストラクチャ・セキュリティの習得:戦略、ツール、プラクティス(SKF200)
- KEDAによるKubernetesイベント駆動型オートスケールのマスター(LFS257)
- 脅威モデリング:エッセンシャル・ツールキット(SKF201)
- クラウドネイティブファジングの基礎(LFS251)
- Falcoによるクラウドランタイムの脅威の検出(LFS254)
その他のリソース
- Linux Foundation におけるセキュリティへの取り組み
- クラウドネイティブ・セキュリティ・ホワイトペーパー
- CNCFファジングハンドブック
- CNCFファジングアップデート2023
- CNCFソフトウェアサプライチェーンベストプラクティス
- CおよびC++のためのコンパイラオプションハードニングガイド
- セキュアなソフトウェアを開発するための簡潔なガイド
- オープンソースソフトウェアの評価のための簡潔なガイド
- EU サイバー・レジリエンス法LinuxファウンデーションがCRAのためのオープンソースソフトウェアの管理を可能にする
- セキュリティ研究者がオープンソースソフトウェアプロジェクトと脆弱性開示を調整するためのガイダンス
- オープンソースプロジェクトとして CVE 番号付与機関になるためのガイド
- オープンソースプロジェクトのための調整された脆弱性開示プロセスを実装するためのガイド
- LFコミュニティがサイバーセキュリティに関する米国大統領令が要求するセキュリティ対策を可能にする方法
- npm ベストプラクティスガイド
- サイバーセキュリティ・リスクとセキュア・バイ・デザイン・ソフトウェアに関する米国CISA RFIに対するOpenSSFの回答
- OpenSSFワーキンググループ
- OSTIFの2023年クラウドネイティブコンピューティング財団監査影響報告書
- パッケージ・リポジトリ・セキュリティの原則
- ソースコード管理ベストプラクティスガイド
- サイバーセキュリティに関する米国大統領令とLFエネルギー財団
- "SOSSの中身は?"ポッドキャスト
CNCFのプロジェクトが世界中のあらゆる業界に浸透しているため、CNCFのオープンソースプロジェクトで高品質のセキュリティ対策を確実に実施することが最も重要です。CNCFは、最も広く利用されているクラウドネイティブ・オープンソース・プロジェクトのいくつかにおいて、多数のセキュリティ改善をもたらした、インパクトの大きいセキュリティ監査とファジング監査に数十件の資金を提供してきました。
– クリス・アニシュチク(CNCF CTO
オープンソースのセキュリティは、信頼できるサプライチェーンにとって重要な問題である。OpenChain Projectは、オープンソースセキュリティ保証の標準であるISO 18974:2023、それをサポートするエコシステム、および参照ドキュメントを作成することで、これに貢献してきました。Linux Foundation の仲間たちとの協力のもと、私たちはすべての人にとってより良いオープンソースのビジネスプロセス管理に向けて取り組んでいます。
– OpenChain ゼネラル・マネージャー シェーン・コフラン氏
システム的に重要な業界で事業を行うということは、サイバーセキュリティがFINOSのすべての業務に不可欠であるということです。私たちのプロジェクトに継続的なセキュリティを提供するだけでなく、FINOS Common Cloud Controlsのようなイニシアチブは、金融機関がオープンソースへの投資の価値を最大限に実現する方法の青写真を提供します。
– ガブリエレ・コロンブロ、FINOS事務局長
LFのイベントは、オープンソースセキュリティの強化や、オープンソースセキュリティをめぐる進化する課題への取り組みに情熱を共有する多様な参加者を結びつけることで、オープンソースセキュリティの発展に不可欠な役割を果たしています。
– アンジェラ・ブラウン(Linux Foundation SVP兼イベント担当GM
新しいリサーチにより、セキュリティのベストプラクティスに対するデータ駆動型のアプローチが可能になりました。LF Research のレポートは、オープンソースの全体的なセキュリティ体制を強化する上で、最終的に役立つギャップや課題を特定します。
– ヒラリー・カーター(Linux Foundation SVP Research and Communications
オープンソースは公共財です。オープンソースセキュリティ財団(OpenSSF)の使命は、公共部門、民間部門、およびコミュニティと協力して、オープンソースソフトウェアが誰にとっても安全であることを保証することです。
– オムカー・アラサラトナム、OpenSSFゼネラルマネージャー
サイバー脅威が指数関数的に増加する中、IT インフラを守るために必要なスキルと知識を個人に提供する必要があります。リーダーは、サイバーセキュリティがすべての人のビジネスであることを認識し、進化し続けるこの状況を乗り切るために必要なツールをすべての人に提供することを約束する必要があります。
– クライド・シーパーサッド、SVP、ゼネラルマネージャー、トレーニング&認定、Linux Foundation。
オープンソースソフトウェア(OSS)のセキュリティは、経済を牽引するデジタルインフラにとって不可欠です。OpenSSFは、産学官の連携を促進し、OSSのセキュリティを強化します。開発者にベンダーニュートラルなプラットフォームを提供することで、デジタルの信頼性を強化し、グローバルなシステムの回復力を確保します。
– open.intel.comバイスプレジデント兼オープンエコシステム担当ゼネラルマネージャー、アルン・グプタ氏
オープンソースソフトウェア(OSS)とOSSセキュリティツールによるイノベーションは、デルテクノロジーズのソフトウェアサプライチェーンの一部となる機能を開発します。OSSがセキュリティの基本を活用して構築されている場合、サプライチェーンはより弾力的になり、サプライチェーン内でのより優れた統合、自動化、監査、維持が容易になります。
– デル・テクノロジーズ、シニア・エンジニアリング・テクノロジスト、サラ・エヴァンス
組織と消費者が絶え間ない脅威にさらされている中、世界最大のオープンソースソフトウェア財団と世界最大のサイバーセキュリティ専門家協会の協力は、すべての人にとって安全な未来を確保する上で強力な力となることが証明されるだろう。セキュアなオープンソース・コードは、世界中の多くの技術革新の基盤であり、非常に重要です。ISC2 は、Linux Foundation とともに、開発者がより安全で弾力性のあるソリューションを提供するために必要な教育やトレーニングにアクセスできるようにすることに専心しています。
– クラール・ロッソCC、ISC2 CEO











