
Una piattaforma Fuzzing-As-A-Service self-hosted
31 agosto 2023.
Da settembre 2020, quando OneFuzz è stato reso open source per la prima volta, abbiamo intrapreso un percorso per creare un orchestratore di prim'ordine per l'esecuzione di fuzzer, migliorando la sicurezza e la qualità dei nostri prodotti.
Inizialmente lanciato da un piccolo gruppo in MSR, OneFuzz è ora diventato una piattaforma interna significativa all'interno di Microsoft. Di conseguenza, stiamo archiviando il progetto con rammarico per concentrare la nostra attenzione sul diventare un servizio più profondamente integrato all'interno dell'azienda. Purtroppo, non siamo un team abbastanza numeroso da vivere sia nel mondo open source che nel mondo interno di Microsoft con il suo insieme unico di requisiti.
Il nostro piano attuale è di archiviare il progetto nei prossimi mesi. Ciò significa che continueremo a fare aggiornamenti per un po'. Ovviamente, anche dopo l'archiviazione, potrete comunque effettuare un fork e apportare le modifiche necessarie. Una volta decisa una data specifica per l'archiviazione, aggiorneremo questo readme.
Grazie per aver percorso questo viaggio con noi.
Il team OneFuzz.
Aggiornamento: 15 settembre 2023: Il nostro obiettivo attuale per archiviare il progetto è il 30 settembre 2023.
Il progetto OneFuzz abilita il fuzzing continuo guidato dagli sviluppatori per rafforzare proattivamente il software prima del rilascio. Con un singolo comando, che può essere integrato in CICD, gli sviluppatori possono lanciare job di fuzz da poche macchine virtuali a migliaia di core.
Per informazioni, consulta alcune delle nostre guide:
Sei un dipendente Microsoft interessato al fuzzing? Unisciti a noi su Teams all'indirizzo Fuzzing @ Microsoft.
Questo progetto accoglie contributi e suggerimenti. La maggior parte dei contributi richiede che tu accetti un Contributor License Agreement (CLA) in cui dichiari di avere il diritto di concederci i diritti per utilizzare il tuo contributo, e che effettivamente lo fai. Per i dettagli, visita https://cla.microsoft.com.
Quando invii una pull request, un CLA-bot determinerà automaticamente se è necessario fornire un CLA e decorerà la PR in modo appropriato (ad esempio, etichetta, commento). Segui semplicemente le istruzioni fornite dal bot. Dovrai farlo solo una volta su tutti i repository che utilizzano il nostro CLA.
Questo progetto ha adottato il Microsoft Open Source Code of Conduct. Per maggiori informazioni, consulta le Domande frequenti sul Codice di condotta o contatta [email protected] per qualsiasi ulteriore domanda o commento.
Il software potrebbe raccogliere informazioni su di te e sull'uso del software e inviarle a Microsoft. Microsoft può utilizzare queste informazioni per fornire servizi e migliorare i nostri prodotti e servizi. Puoi disattivare la telemetria come descritto nel repository. Ci sono anche alcune funzionalità nel software che possono consentire a te e a Microsoft di raccogliere dati dagli utenti delle tue applicazioni. Se utilizzi queste funzionalità, devi rispettare la legge applicabile, inclusa la fornitura di notifiche appropriate agli utenti delle tue applicazioni insieme a una copia della dichiarazione sulla privacy di Microsoft. La nostra dichiarazione sulla privacy si trova all'indirizzo https://go.microsoft.com/fwlink/?LinkID=824704. Puoi saperne di più sulla raccolta e l'uso dei dati nella documentazione di aiuto e nella nostra dichiarazione sulla privacy. L'uso del software implica il tuo consenso a queste pratiche.
Per maggiori informazioni:
I problemi di sicurezza e i bug dovrebbero essere segnalati privatamente al Microsoft Security Response Center (MSRC). Per maggiori informazioni, consulta SECURITY.md.