#qualitative-study

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Sabrina Amft, Sandra Höltervennhoff, Rebecca Panskus, Karola Marky, Sascha Fahl

本文是关于开源软件贡献者个人安全设置的首项定性研究。研究背景:开源软件供应链安全日益重要,贡献者需要保护开发环境免受攻击(如认证凭据、代码签名密钥等),但开源项目难以像公司那样强制执行安全策略,因此贡献者的安全设置存在高度异质性。研究问题:开源贡献者如何组织个人安全设置?他们的动机、决策和态度是什么?这对开源供应链安全有何潜在影响?方法:对参与关键开源项目的20位经验丰富的贡献者进行半结构化访谈。主要发现:贡献者普遍对安全有较高亲和力,但安全实践很少在社区中讨论或由项目强制执行。社会机制(如信任、尊重、礼貌)强烈影响安全行为的分享,阻碍了安全知识和最佳实践的传播。结论:讨论了发现对开源软件和供应链安全的影响,并为开源社区提出了建议。贡献:首次深入定性探索个人安全设置,揭示社会因素的关键作用,为改善开源供应链安全提供新视角。适合阅读对象:开源项目维护者、安全研究人员、devops工程师、供应链安全管理者。

💡 推荐理由: 揭示了开源社区中安全实践落地的社会障碍,说明仅靠个人安全意识不足,需加强社区级安全文化的构建。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)