
Una plataforma autogestionada de Fuzzing como Servicio
31 de agosto de 2023.
Desde septiembre de 2020, cuando OneFuzz se lanzó como código abierto por primera vez, hemos estado en un viaje para crear un orquestador de primer nivel para ejecutar fuzzers, impulsando la seguridad y la calidad en nuestros productos.
Inicialmente lanzado por un pequeño grupo en MSR, OneFuzz se ha convertido ahora en una plataforma interna significativa dentro de Microsoft. Como tal, lamentablemente estamos archivando el proyecto para centrar nuestra atención en convertirnos en un servicio más profundamente integrado dentro de la empresa. Desafortunadamente, no somos un equipo lo suficientemente grande para vivir tanto en el mundo del código abierto como en el mundo interno de Microsoft con su propio conjunto único de requisitos.
Nuestro plan actual es archivar el proyecto en los próximos meses. Eso significa que aún estaremos haciendo actualizaciones por un tiempo. Por supuesto, incluso después de archivado, aún podrás bifurcarlo (fork) y realizar los cambios que necesites. Una vez que hayamos decidido una fecha específica para el archivo, actualizaremos este readme.
Gracias por emprender este viaje con nosotros.
El equipo de OneFuzz.
Actualización: 15 de septiembre de 2023: Nuestro objetivo actual para archivar el proyecto es el 30 de septiembre de 2023.
El proyecto OneFuzz permite el fuzzing continuo impulsado por desarrolladores para endurecer proactivamente el software antes del lanzamiento. Con un solo comando, que puede ser integrado en CICD, los desarrolladores pueden lanzar trabajos de fuzzing desde unas pocas máquinas virtuales hasta miles de núcleos.
Para más información, consulta algunas de nuestras guías:
¿Eres un empleado de Microsoft interesado en fuzzing? Únete a nosotros en Teams en Fuzzing @ Microsoft.
Este proyecto acepta contribuciones y sugerencias. La mayoría de las contribuciones requieren que aceptes un Acuerdo de Licencia para Contribuyentes (CLA) que declare que tienes el derecho de, y efectivamente lo haces, otorgarnos los derechos para usar tu contribución. Para obtener más detalles, visita https://cla.microsoft.com.
Cuando envíes una solicitud de extracción (pull request), un CLA-bot determinará automáticamente si necesitas proporcionar un CLA y decorará el PR adecuadamente (por ejemplo, etiqueta, comentario). Simplemente sigue las instrucciones proporcionadas por el bot. Solo necesitarás hacer esto una vez en todos los repositorios que usen nuestro CLA.
Este proyecto ha adoptado el Código de Conducta de Código Abierto de Microsoft. Para obtener más información, consulta las Preguntas frecuentes sobre el Código de Conducta o comunícate con [email protected] si tienes preguntas o comentarios adicionales.
El software puede recopilar información sobre ti y tu uso del software y enviarla a Microsoft. Microsoft puede usar esta información para proporcionar servicios y mejorar nuestros productos y servicios. Puedes desactivar la telemetría como se describe en el repositorio. También hay algunas características en el software que pueden permitirte a ti y a Microsoft recopilar datos de los usuarios de tus aplicaciones. Si usas estas características, debes cumplir con la ley aplicable, incluido proporcionar avisos apropiados a los usuarios de tus aplicaciones junto con una copia de la declaración de privacidad de Microsoft. Nuestra declaración de privacidad se encuentra en https://go.microsoft.com/fwlink/?LinkID=824704. Puedes obtener más información sobre la recopilación y el uso de datos en la documentación de ayuda y en nuestra declaración de privacidad. Tu uso del software constituye tu consentimiento a estas prácticas.
Para más información:
Los problemas de seguridad y los errores deben informarse de forma privada al Centro de Respuesta de Seguridad de Microsoft (MSRC). Para obtener más información, consulta SECURITY.md.