Google發(fā)布面向開發(fā)者的安全工具AllStars

來源: 新浪
作者:cnBeta
時(shí)間:2021-08-14
17387
面對(duì)日益增多的針對(duì)開源軟件的攻擊,大公司正在介入,用免費(fèi)的服務(wù)和工具幫助開發(fā)者提高網(wǎng)絡(luò)安全。Google為開發(fā)者發(fā)布了一個(gè)新的工具,該工具可以自動(dòng)保護(hù)項(xiàng)目的過程,并驗(yàn)證屬性,以確保項(xiàng)目的安全性沒有受到影響。這個(gè)新的安全工具被稱為AllStars,旨在運(yùn)行測試以確定關(guān)鍵方面是否被改變。

面對(duì)日益增多的針對(duì)開源軟件的攻擊,大公司正在介入,用免費(fèi)的服務(wù)和工具幫助開發(fā)者提高網(wǎng)絡(luò)安全。Google為開發(fā)者發(fā)布了一個(gè)新的工具,該工具可以自動(dòng)保護(hù)項(xiàng)目的過程,并驗(yàn)證屬性,以確保項(xiàng)目的安全性沒有受到影響。這個(gè)新的安全工具被稱為AllStars,旨在運(yùn)行測試以確定關(guān)鍵方面是否被改變。

Google AllStars工程負(fù)責(zé)人Jeff Mendoza表示,AllStars與另一個(gè)名為Scorecard的Google工具相結(jié)合,為項(xiàng)目維護(hù)者提供了保護(hù)。如果開發(fā)者愿意,他們可以使用Scorecard來評(píng)估他們的情況,然后用AllStars自動(dòng)執(zhí)行適當(dāng)?shù)恼摺?/p>

根據(jù)18個(gè)不同的標(biāo)準(zhǔn),Scorecard對(duì)項(xiàng)目進(jìn)行評(píng)估,例如它們是否自動(dòng)更新依賴關(guān)系,是否積極維護(hù),以及是否采用自動(dòng)漏洞發(fā)現(xiàn)方法來識(shí)別容易發(fā)現(xiàn)的缺陷。

根據(jù)OpenSSF的公告,Google在周一提供了這個(gè)工具,作為維護(hù)一個(gè)任何人都可以使用的AllStar實(shí)例的努力的一部分。該軟件跟蹤GitHub倉庫并檢查項(xiàng)目,以確保沒有不需要的改動(dòng)。配置設(shè)置與項(xiàng)目的安全策略進(jìn)行比較,如果不匹配,可以采取應(yīng)對(duì)措施。

Mendoza說:"隨著開源的巨大普及,攻擊者將被破壞的開發(fā)中的項(xiàng)目視為滲透到封閉和開放系統(tǒng)的一種方式。由于很少有實(shí)時(shí)運(yùn)行的開源安全系統(tǒng),在攻擊面向供應(yīng)鏈方面的時(shí)候就會(huì)變得非常兇險(xiǎn):要么代碼庫容易被破壞,要么在代碼和項(xiàng)目會(huì)被建立并在其他系統(tǒng)上使用的地方注入一個(gè)破壞性因素。


立即登錄,閱讀全文
版權(quán)說明:
本文內(nèi)容來自于新浪,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家