2026年安全大满贯——秋季版

2026年安全大满贯——秋季版

💡 原文英文,约700词,阅读约需3分钟。
📝

内容提要

2026年秋季安全大满贯将于10月5日至11月6日线上举行,由OpenSSF与CNCF安全技术咨询组联合支持。活动为期30天,参与者借助OpenSSF等项目达成安全卫生里程碑。今年首次向所有开源项目开放,并新增帮助应对欧盟《网络弹性法案》的指标。活动提供Slam Library资源库、Slack顾问支持及定制表彰。10月5日公布目标,11月6日截止实体奖励,11月11日截止数字徽章。

🔎

延伸解读

首次向所有开源项目开放

过去安全大满贯因评估工具限制仅限CNCF项目参与,2026年秋季版借助新工具大幅放宽资格,任何开源项目均可参加。这意味着非CNCF、非Linux基金会项目也能利用OpenSSF项目提升安全卫生水平,并获得定制表彰。对中小型或独立项目而言,这是低成本引入安全实践、获得社区认可的机会。

新增欧盟《网络弹性法案》应对指标

活动新增一项指标,旨在帮助项目为欧盟《网络弹性法案》(CRA)做准备。CRA对开源软件安全提出要求,提前通过安全大满贯的指标实践,项目可梳理自身安全卫生状况,为合规打下基础。对于计划进入欧盟市场或依赖欧盟用户的项目,这一指标具有实际参考价值。

30天冲刺与资源支持

活动回归2023年效果显著的30天格式,从10月5日到11月6日。参与者可借助Slam Library资源库、Slack顾问支持,按项目成熟度完成安全卫生里程碑。这种短周期、有指导的挑战模式,适合希望集中改进安全状况的团队。完成目标后,项目可获得定制表彰,个人可获得实体和数字徽章。

关键时间节点与奖励领取

10月5日公布目标并开放Slam Library;11月6日截止实体奖励申请;11月11日截止Credly数字徽章;11月12日前可在KubeCon NA的OpenSSF展位(#313,4号厅)领取打印奖励。参与者需注意各截止日期,提前注册以接收提醒和说明,避免错过奖励领取窗口。

❓

Q&A

2026年秋季安全大满贯是什么活动?

2026年秋季安全大满贯是一个为期30天的线上活动,从2026年10月5日到11月6日举行,由OpenSSF与CNCF安全技术咨询组联合支持。参与者使用OpenSSF等项目达成安全卫生里程碑。

如何参加2026年秋季安全大满贯?

现在注册以在10月5日活动开始前收到提醒和说明。活动期间,可在11月10-12日期间到KubeCon解决方案展示区的OpenSSF展位#313领取参与者成就奖。

2026年秋季安全大满贯有哪些新变化?

新变化包括:Slam Library将在活动期间托管在安全大满贯网站上;邀请CNCF和Linux基金会之外的项目参与;新增一个旨在帮助项目准备欧盟《网络弹性法案》(CRA)的指标。

2026年秋季安全大满贯的关键日期有哪些?

10月5日(周一):公布活动目标,Slam Library开放;11月6日(周五):KubeCon NA实体奖励截止;11月11日(周三):参与者Credly数字徽章截止;11月12日(周四):最后机会在OpenSSF展位(解决方案展示区#313,4号厅)领取印刷奖励。

安全大满贯的资格限制有什么变化?

此前由于评估工具的性质,仅限CNCF项目参与。现在利用新工具大大拓宽了参与资格:邀请任何开源项目参与!

2026年秋季安全大满贯提供哪些支持资源?

活动提供Slam Library资源库,由OpenSSF项目负责人、员工和维护者协助创建,指导参与者完成每个挑战;整个月可通过专门的CNCF Slack频道获得顾问支持;参与项目将获得定制表彰,个人贡献者将获得与项目完成目标对应的实体和数字徽章。

🏷️

标签

➡️

继续阅读