
Eine selbstgehostete Fuzzing-As-A-Service Plattform
31. August 2023.
Seit September 2020, als OneFuzz erstmals als Open Source veröffentlicht wurde, haben wir uns auf eine Reise begeben, um einen erstklassigen Orchestrator für das Ausführen von Fuzzern zu entwickeln, der Sicherheit und Qualität in unsere Produkte treibt.
Ursprünglich von einer kleinen Gruppe in MSR gestartet, ist OneFuzz nun zu einer bedeutenden internen Plattform innerhalb von Microsoft geworden. Daher archivieren wir das Projekt bedauerlicherweise, um uns darauf zu konzentrieren, ein stärker integrierter Dienst innerhalb des Unternehmens zu werden. Leider sind wir nicht groß genug, um sowohl in der Open-Source-Welt als auch in der internen Microsoft-Welt mit ihren eigenen einzigartigen Anforderungen zu leben.
Unser aktueller Plan ist es, das Projekt in den nächsten Monaten zu archivieren. Das bedeutet, dass wir noch eine Weile Updates machen werden. Natürlich könnt ihr es auch nach der Archivierung noch forken und die benötigten Änderungen vornehmen. Sobald wir ein konkretes Datum für die Archivierung festgelegt haben, werden wir diese Readme aktualisieren.
Vielen Dank, dass ihr uns auf dieser Reise begleitet habt.
Das OneFuzz-Team.
Update: 15. September 2023: Unser aktuelles Ziel für die Archivierung des Projekts ist der 30. September 2023.
Project OneFuzz ermöglicht kontinuierliches, entwicklergesteuertes Fuzzing, um Software proaktiv vor der Veröffentlichung zu härten. Mit einem einzigen Befehl, der in CICD eingebaut werden kann, können Entwickler Fuzz-Jobs von einigen wenigen virtuellen Maschinen bis zu Tausenden von Kernen starten.
Für Informationen, werfen Sie einen Blick auf einige unserer Leitfäden:
Sind Sie ein Microsoft-Mitarbeiter, der sich für Fuzzing interessiert? Treten Sie uns auf Teams bei unter Fuzzing @ Microsoft.
Dieses Projekt begrüßt Beiträge und Vorschläge. Die meisten Beiträge erfordern, dass Sie einer Contributor License Agreement (CLA) zustimmen, die erklärt, dass Sie das Recht haben und tatsächlich einräumen, uns die Rechte zur Nutzung Ihres Beitrags zu gewähren. Einzelheiten finden Sie unter https://cla.microsoft.com.
Wenn Sie einen Pull-Request einreichen, wird ein CLA-Bot automatisch feststellen, ob Sie eine CLA bereitstellen müssen, und den PR entsprechend kennzeichnen (z. B. Label, Kommentar). Folgen Sie einfach den Anweisungen des Bots. Sie müssen dies nur einmal für alle Repositorys tun, die unsere CLA verwenden.
Dieses Projekt hat den Microsoft Open Source Code of Conduct übernommen. Weitere Informationen finden Sie in den Code of Conduct FAQ oder wenden Sie sich bei weiteren Fragen oder Kommentaren an [email protected].
Die Software kann Informationen über Sie und Ihre Nutzung der Software sammeln und an Microsoft senden. Microsoft kann diese Informationen verwenden, um Dienste bereitzustellen und unsere Produkte und Dienstleistungen zu verbessern. Sie können die Telemetrie wie im Repository beschrieben deaktivieren. Es gibt auch einige Funktionen in der Software, die es Ihnen und Microsoft ermöglichen, Daten von Benutzern Ihrer Anwendungen zu sammeln. Wenn Sie diese Funktionen nutzen, müssen Sie die geltenden Gesetze einhalten, einschließlich der Bereitstellung entsprechender Hinweise für die Benutzer Ihrer Anwendungen zusammen mit einer Kopie der Datenschutzerklärung von Microsoft. Unsere Datenschutzerklärung finden Sie unter https://go.microsoft.com/fwlink/?LinkID=824704. Weitere Informationen zur Datenerfassung und -nutzung finden Sie in der Hilfedokumentation und unserer Datenschutzerklärung. Ihre Nutzung der Software gilt als Ihre Zustimmung zu diesen Praktiken.
Weitere Informationen:
Sicherheitsprobleme und Fehler sollten vertraulich an das Microsoft Security Response Center (MSRC) gemeldet werden. Weitere Informationen finden Sie in SECURITY.md.