Несекрет, что Open Source-продукты (СПО) становятся все популярнее вкорпоративной среде. Различные организации, будь тосервисные компании, производственные предприятия или банки, внедряют СПО сцелью снижения затрат наразработку, ускорения выпуска продуктов или упрощения развертывания приложений сиспользованием контейнеров. Поспевать занасущными потребностями бизнеса теперь уже нетак сложно. Однако корпоративных пользователей неизменно волнует ибудет продолжать тревожить другая сторона СПО— безопасность. С2014г. стало известно ошести слишним тысячах новых уязвимостей СПО. Поданным разных опросов, 98% компаний даже незнает, что уних используетсяПО соткрытым исходным кодом. Поэтому само собой разумеется, что предприятия слабо разбираются втом, как защититься отэтой растущей угрозы. Убольшинства организаций отсутствуют автоматизированные процессы отбора иодобрения нового свободногоПО, атакже его инвентаризации иконтроля заиспользованием такогоПО вихкодовой базе иLinux-контейнерах. Еще одной проблемой многих организаций сростом использования СПО становится идентификация и/или мониторинг известных уязвимостей Open Source (типа Heartbleed иShellShock). Мыпредлагаем ряд советов, которые внынешнем году следует учитывать организациям для предотвращения неприятных инцидентов сСПО. Они основаны наинтервью портала eWeek спредставителями компании Black Duck, которая поставляетПО, идентифицирующее компоненты СПО иотображающее известные уязвимости свободного кода.