
Google發(fā)布面向開(kāi)發(fā)者的安全工具AllStars
聲明:該文章由作者(qq昵稱(chēng))發(fā)表,轉(zhuǎn)載此文章須經(jīng)作者同意并請(qǐng)附上出處(0XUCN)及本頁(yè)鏈接。。
面對(duì)日益增多的針對(duì)開(kāi)源軟件的攻擊,大公司正在介入,用免費(fèi)的服務(wù)和工具幫助開(kāi)發(fā)者提高網(wǎng)絡(luò)安全。Google為開(kāi)發(fā)者發(fā)布了一個(gè)新的工具,該工具可以自動(dòng)保護(hù)項(xiàng)目的過(guò)程,并驗(yàn)證屬性,以確保項(xiàng)目的安全性沒(méi)有受到影響。這個(gè)新的安全工具被稱(chēng)為AllStars,旨在運(yùn)行測(cè)試以確定關(guān)鍵方面是否被改變。
Google AllStars工程負(fù)責(zé)人Jeff Mendoza表示,AllStars與另一個(gè)名為Scorecard的Google工具相結(jié)合,為項(xiàng)目維護(hù)者提供了保護(hù)。如果開(kāi)發(fā)者愿意,他們可以使用Scorecard來(lái)評(píng)估他們的情況,然后用AllStars自動(dòng)執(zhí)行適當(dāng)?shù)恼摺?/p>
根據(jù)18個(gè)不同的標(biāo)準(zhǔn),Scorecard對(duì)項(xiàng)目進(jìn)行評(píng)估,例如它們是否自動(dòng)更新依賴(lài)關(guān)系,是否積極維護(hù),以及是否采用自動(dòng)漏洞發(fā)現(xiàn)方法來(lái)識(shí)別容易發(fā)現(xiàn)的缺陷。
根據(jù)OpenSSF的公告,Google在周一提供了這個(gè)工具,作為維護(hù)一個(gè)任何人都可以使用的AllStar實(shí)例的努力的一部分。該軟件跟蹤GitHub倉(cāng)庫(kù)并檢查項(xiàng)目,以確保沒(méi)有不需要的改動(dòng)。配置設(shè)置與項(xiàng)目的安全策略進(jìn)行比較,如果不匹配,可以采取應(yīng)對(duì)措施。
Mendoza說(shuō):"隨著開(kāi)源的巨大普及,攻擊者將被破壞的開(kāi)發(fā)中的項(xiàng)目視為滲透到封閉和開(kāi)放系統(tǒng)的一種方式。由于很少有實(shí)時(shí)運(yùn)行的開(kāi)源安全系統(tǒng),在攻擊面向供應(yīng)鏈方面的時(shí)候就會(huì)變得非常兇險(xiǎn):要么代碼庫(kù)容易被破壞,要么在代碼和項(xiàng)目會(huì)被建立并在其他系統(tǒng)上使用的地方注入一個(gè)破壞性因素。
了解更多:
https://openssf.org/blog/2021/08/11/introducing-the-allstar-github-app/
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/
- 1 看總書(shū)記關(guān)心的清潔能源這樣發(fā)電 7904308
- 2 今年最強(qiáng)臺(tái)風(fēng)來(lái)襲 7809469
- 3 澳加英宣布承認(rèn)巴勒斯坦國(guó) 7713492
- 4 長(zhǎng)春航空展這些“首次”不要錯(cuò)過(guò) 7616959
- 5 43歲二胎媽媽患阿爾茨海默病 7522318
- 6 iPhone 17橙色斜挎掛繩賣(mài)斷貨 7427385
- 7 女兒發(fā)現(xiàn)父親500多萬(wàn)遺產(chǎn)用于保健 7331821
- 8 英國(guó)航母從南?!傲锪恕?/a> 7234717
- 9 女子花10萬(wàn)云養(yǎng)豬生重病難退錢(qián) 7141494
- 10 三所“零近視”小學(xué)帶來(lái)的啟示 7044484