# Open Source Software: Security Principles and Practices

> Quelle: CISA Advisories — https://www.cisa.gov/resources-tools/resources/open-source-software-security-principles-and-practices

## Maßnahmen

- [ ] Betroffenheit im eigenen Stack prüfen: Versionen/Komponenten abgleichen.
- [ ] Originalquelle / Hersteller-Advisory lesen: https://www.cisa.gov/resources-tools/resources/open-source-software-security-principles-and-practices
- [ ] Verfügbaren Patch oder Workaround einspielen und dokumentieren.
