Sovereign Tech Agency объявило об инвестициях в размере 515 200 евро для укрепления экосистемы Eclipse Foundation, известной тем, что размещает ключевые технологии на основе Java, поддерживает широко используемые проекты, такие как Eclipse IDE, Jakarta EE, Eclipse Jetty, Eclipse Temurin и GlassFish. Финансирование будет в основном направлено на две области.
Большая часть инвестиций будет направлена на поддержку интеграции SBOM (всеобъемлющих инвентаризаций всех компонентов программного обеспечения) в конвейеры сборки проектов Eclipse Foundation. Таким образом, команды разработчиков получат столь необходимую видимость всех зависимостей и связанных с ними метаданных.
Кроме того, планируется создать центральный реестр SBOM, который упростит командам обмен и сравнение компонентов программного обеспечения. Примечательно, что инициатива будет включать поддержку генерации SBOM для продуктов Eclipse IDE, чтобы разработчики во всем мире могли воспользоваться этим дополнительным уровнем безопасности.
В тандеме с интеграцией SBOM вторым важным направлением является улучшение управления уязвимостями. Это включает в себя развертывание решений для непрерывного мониторинга, которые могут оперативно обнаруживать, сортировать и устранять проблемы безопасности даже после выпуска программного обеспечения.
Разработчики и специалисты по обслуживанию также пройдут обучение по передовым методам быстрого устранения уязвимостей. Ожидается, что новые инструменты, такие как автоматизированные сканеры уязвимостей и платформы управления, повысят общую устойчивость проектов Eclipse Foundation.
Наконец, небольшое напоминание о том, что Sovereign Tech Agency уже является основным сторонником экосистемы с открытым исходным кодом, вкладывая значительные средства в ключевые проекты, такие как GNOME, FreeBSD, Arch Linux, GStreamer, FFmpeg, Samba и другие.
Для получения дополнительной информации посетите объявление на веб-сайте STA.