Google發(fā)布面向開(kāi)發(fā)者的安全工具AllStars

來(lái)源: 新浪
作者:cnBeta
時(shí)間:2021-08-14
17417
面對(duì)日益增多的針對(duì)開(kāi)源軟件的攻擊,大公司正在介入,用免費(fèi)的服務(wù)和工具幫助開(kāi)發(fā)者提高網(wǎng)絡(luò)安全。Google為開(kāi)發(fā)者發(fā)布了一個(gè)新的工具,該工具可以自動(dòng)保護(hù)項(xiàng)目的過(guò)程,并驗(yàn)證屬性,以確保項(xiàng)目的安全性沒(méi)有受到影響。這個(gè)新的安全工具被稱(chēng)為AllStars,旨在運(yùn)行測(cè)試以確定關(guān)鍵方面是否被改變。

面對(duì)日益增多的針對(duì)開(kāi)源軟件的攻擊,大公司正在介入,用免費(fèi)的服務(wù)和工具幫助開(kāi)發(fā)者提高網(wǎng)絡(luò)安全。Google為開(kāi)發(fā)者發(fā)布了一個(gè)新的工具,該工具可以自動(dòng)保護(hù)項(xiàng)目的過(guò)程,并驗(yàn)證屬性,以確保項(xiàng)目的安全性沒(méi)有受到影響。這個(gè)新的安全工具被稱(chēng)為AllStars,旨在運(yùn)行測(cè)試以確定關(guān)鍵方面是否被改變。

Google AllStars工程負(fù)責(zé)人Jeff Mendoza表示,AllStars與另一個(gè)名為Scorecard的Google工具相結(jié)合,為項(xiàng)目維護(hù)者提供了保護(hù)。如果開(kāi)發(fā)者愿意,他們可以使用Scorecard來(lái)評(píng)估他們的情況,然后用AllStars自動(dòng)執(zhí)行適當(dāng)?shù)恼摺?/p>

根據(jù)18個(gè)不同的標(biāo)準(zhǔn),Scorecard對(duì)項(xiàng)目進(jìn)行評(píng)估,例如它們是否自動(dòng)更新依賴(lài)關(guān)系,是否積極維護(hù),以及是否采用自動(dòng)漏洞發(fā)現(xiàn)方法來(lái)識(shí)別容易發(fā)現(xiàn)的缺陷。

根據(jù)OpenSSF的公告,Google在周一提供了這個(gè)工具,作為維護(hù)一個(gè)任何人都可以使用的AllStar實(shí)例的努力的一部分。該軟件跟蹤GitHub倉(cāng)庫(kù)并檢查項(xiàng)目,以確保沒(méi)有不需要的改動(dòng)。配置設(shè)置與項(xiàng)目的安全策略進(jìn)行比較,如果不匹配,可以采取應(yīng)對(duì)措施。

Mendoza說(shuō):"隨著開(kāi)源的巨大普及,攻擊者將被破壞的開(kāi)發(fā)中的項(xiàng)目視為滲透到封閉和開(kāi)放系統(tǒng)的一種方式。由于很少有實(shí)時(shí)運(yùn)行的開(kāi)源安全系統(tǒng),在攻擊面向供應(yīng)鏈方面的時(shí)候就會(huì)變得非常兇險(xiǎn):要么代碼庫(kù)容易被破壞,要么在代碼和項(xiàng)目會(huì)被建立并在其他系統(tǒng)上使用的地方注入一個(gè)破壞性因素。


立即登錄,閱讀全文
版權(quán)說(shuō)明:
本文內(nèi)容來(lái)自于新浪,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀(guān)點(diǎn),不代表快出海對(duì)觀(guān)點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
為什么機(jī)械行業(yè)特別適合做谷歌獨(dú)立站推廣?
為什么機(jī)械行業(yè)特別適合做谷歌獨(dú)立站推廣?
中國(guó)在中低端機(jī)械制造領(lǐng)域已經(jīng)做得非常出色,但隨著市場(chǎng)的變化,傳統(tǒng)銷(xiāo)售模式逐漸顯得力不從心。
Google
谷歌
站外推廣
2024-12-302024-12-30
跨境電商Google廣告投放指南:常見(jiàn)誤區(qū)及優(yōu)化建議
跨境電商Google廣告投放指南:常見(jiàn)誤區(qū)及優(yōu)化建議
谷歌是全球最受歡迎的搜索引擎,在搜索引擎市場(chǎng)占據(jù)主導(dǎo)地位,它是迄今為止全球使用最廣泛的搜索引擎,全球的用戶(hù)每天都會(huì)產(chǎn)生大量的搜索。
Google
廣告行業(yè)
跨境電商
2024-12-292024-12-29
【谷歌廣告】在廣告賬號(hào)界面每個(gè)廣告系列哪里顯示架構(gòu)結(jié)賬數(shù)據(jù)?
【谷歌廣告】在廣告賬號(hào)界面每個(gè)廣告系列哪里顯示架構(gòu)結(jié)賬數(shù)據(jù)?
在數(shù)據(jù)列-轉(zhuǎn)化次數(shù)里,勾選所有轉(zhuǎn)化次數(shù)。然后回到廣告系列界面,點(diǎn)擊數(shù)據(jù)列左側(cè)的細(xì)分-轉(zhuǎn)化-轉(zhuǎn)化操作,就能在所有轉(zhuǎn)化次數(shù)列下看到各種轉(zhuǎn)化操作的次數(shù)。
Google
廣告行業(yè)
谷歌
2024-12-292024-12-29
投谷歌搜索廣告,你的“兵器庫(kù)”里需要一份關(guān)鍵詞表
投谷歌搜索廣告,你的“兵器庫(kù)”里需要一份關(guān)鍵詞表
最重要的話(huà)說(shuō)在最前面,預(yù)算有限的情況下,谷歌搜索廣告的目的是抓取有明確需求的客戶(hù)。
廣告行業(yè)
谷歌
2024-12-292024-12-29
掃碼登錄
打開(kāi)掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪(fǎng)
投稿采訪(fǎng)
出海管家
出海管家