伊人久久大香线蕉|久久久国产精品美女毛片|国产美女精品久久久久中文字幕|亚洲精品欧美二区中文字幕|久久久久久无码大片a片

Internet Develppment
互聯(lián)網(wǎng)開(kāi)發(fā)& 推廣服務(wù)提供商

我們擅長(cháng)商業(yè)策略與用戶(hù)體驗的完美結合。

歡迎瀏覽我們的案例。

首頁(yè) > 新聞中心 > 新聞動(dòng)態(tài) > 正文

Google發(fā)布面向開(kāi)發(fā)者的安全工具AllStars

發(fā)布時(shí)間:2021-08-16 09:47:42來(lái)源:cnBeta

  面對日益增多的針對開(kāi)源軟件的攻擊,大公司正在介入,用免費的服務(wù)和工具幫助開(kāi)發(fā)者提高網(wǎng)絡(luò )安全。Google 為開(kāi)發(fā)者發(fā)布了一個(gè)新的工具,該工具可以自動(dòng)保護項目的過(guò)程,并驗證屬性,以確保項目的安全性沒(méi)有受到影響。這個(gè)新的安全工具被稱(chēng)為 AllStars,旨在運行測試以確定關(guān)鍵方面是否被改變。

  Google AllStars 工程負責人 Jeff Mendoza 表示,AllStars 與另一個(gè)名為 Scorecard 的 Google 工具相結合,為項目維護者提供了保護。如果開(kāi)發(fā)者愿意,他們可以使用 Scorecard 來(lái)評估他們的情況,然后用 AllStars 自動(dòng)執行適當的政策。

  根據 18 個(gè)不同的標準,Scorecard 對項目進(jìn)行評估,例如它們是否自動(dòng)更新依賴(lài)關(guān)系,是否積極維護,以及是否采用自動(dòng)漏洞發(fā)現方法來(lái)識別容易發(fā)現的缺陷。

  根據 OpenSSF 的公告,Google 在周一提供了這個(gè)工具,作為維護一個(gè)任何人都可以使用的 AllStar 實(shí)例的努力的一部分。該軟件跟蹤 GitHub 倉庫并檢查項目,以確保沒(méi)有不需要的改動(dòng)。配置設置與項目的安全策略進(jìn)行比較,如果不匹配,可以采取應對措施。

  Mendoza 說(shuō):"隨著(zhù)開(kāi)源的巨大普及,攻擊者將被破壞的開(kāi)發(fā)中的項目視為滲透到封閉和開(kāi)放系統的一種方式。由于很少有實(shí)時(shí)運行的開(kāi)源安全系統,在攻擊面向供應鏈方面的時(shí)候就會(huì )變得非常兇險:要么代碼庫容易被破壞,要么在代碼和項目會(huì )被建立并在其他系統上使用的地方注入一個(gè)破壞性因素。
 ?。?a href="http://www.021kan.com/wechat/">邯鄲小程序開(kāi)發(fā))

最新資訊
? 2018 河北碼上網(wǎng)絡(luò )科技有限公司 版權所有 冀ICP備18021892號-1   
? 2018 河北碼上科技有限公司 版權所有.
伊人久久大香线蕉|久久久国产精品美女毛片|国产美女精品久久久久中文字幕|亚洲精品欧美二区中文字幕|久久久久久无码大片a片 怀来县| 呼图壁县| 大洼县| 车致| 石门县| 枣强县| 隆回县| 连云港市| 开阳县| 运城市| 宜章县| 皮山县| 台安县| 永城市| 南木林县| 财经| 黄浦区| 平度市| 巴东县| 太保市| 武清区| 深州市| 义乌市| 兴化市| 镇赉县| 阳西县| 渑池县| 平潭县| 常山县| 阿拉善右旗| 甘洛县| 济宁市| 蒙城县| 达拉特旗| 礼泉县| 临沂市| 黎城县| 永仁县| 临朐县| 房山区| 民权县| http://444 http://444 http://444 http://444 http://444 http://444