
자가 호스팅 Fuzzing-As-A-Service 플랫폼
2023년 8월 31일.
2020년 9월 OneFuzz가 처음 오픈 소스로 공개된 이후, 우리는 퍼징 도구를 실행하기 위한 최고 수준의 오케스트레이터를 만들어 제품의 보안과 품질을 향상시키는 여정을 함께 해왔습니다.
처음에는 MSR의 소규모 팀에 의해 시작된 OneFuzz는 이제 Microsoft 내에서 중요한 내부 플랫폼으로 성장했습니다. 이에 따라 우리는 아쉽지만 더 깊이 통합된 서비스로 회사 내에 집중하기 위해 프로젝트를 보관(archive)하기로 결정했습니다. 불행히도 우리 팀은 오픈 소스 세계와 독자적인 요구 사항을 가진 Microsoft 내부 세계 두 곳에서 모두 활동할 만큼 규모가 크지 않습니다.
현재 계획은 앞으로 몇 달 내에 프로젝트를 보관하는 것입니다. 즉, 당분간 업데이트를 계속할 예정입니다. 물론 보관된 후에도 포크(fork)하여 필요한 변경을 할 수 있습니다. 보관 날짜가 확정되면 이 readme를 업데이트하겠습니다.
이 여정을 함께해 주셔서 감사합니다.
OneFuzz 팀.
업데이트: 2023년 9월 15일: 프로젝트 보관 목표 날짜는 2023년 9월 30일입니다.
OneFuzz 프로젝트는 지속적인 개발자 주도 퍼징(developer-driven fuzzing)을 가능하게 하여 출시 전에 소프트웨어를 사전에 강화합니다. 단일 명령으로, CICD에 통합할 수 있으며, 개발자는 몇 대의 가상 머신에서 수천 개의 코어에 이르는 퍼징 작업을 시작할 수 있습니다.
자세한 내용은 다음 가이드를 참조하세요.
퍼징에 관심이 있는 Microsoft 직원이신가요? Teams에서 Fuzzing @ Microsoft에 참여하세요.
이 프로젝트는 기여와 제안을 환영합니다. 대부분의 기여는 Contributor License Agreement(CLA)에 동의해야 하며, 이는 귀하가 기여를 사용할 권리가 있으며 실제로 그러한 권리를 당사에 부여한다는 것을 선언합니다. 자세한 내용은 https://cla.microsoft.com을 방문하십시오.
풀 리퀘스트를 제출하면 CLA-bot이 CLA 제공이 필요한지 자동으로 판단하고 적절하게 PR을 장식합니다(예: 레이블, 댓글). 봇이 제공하는 지침을 따르기만 하면 됩니다. CLA를 사용하는 모든 저장소에서 이 작업을 한 번만 수행하면 됩니다.
이 프로젝트는 Microsoft 오픈 소스 행동 강령을 채택했습니다. 자세한 내용은 행동 강령 FAQ를 참조하거나 추가 질문이나 의견이 있으면 [email protected]으로 문의하십시오.
이 소프트웨어는 귀하와 귀하의 소프트웨어 사용에 관한 정보를 수집하여 Microsoft에 보낼 수 있습니다. Microsoft는 이 정보를 사용하여 서비스를 제공하고 제품과 서비스를 개선할 수 있습니다. 리포지토리에 설명된 대로 원격 측정(telemetry)을 끌 수 있습니다. 또한 이 소프트웨어에는 귀하와 Microsoft가 귀하의 애플리케이션 사용자로부터 데이터를 수집할 수 있게 해주는 일부 기능이 있습니다. 이러한 기능을 사용하는 경우 해당 법률을 준수해야 하며, Microsoft의 개인정보 보호정책 사본과 함께 귀하의 애플리케이션 사용자에게 적절한 고지를 제공해야 합니다. 당사의 개인정보 보호정책은 https://go.microsoft.com/fwlink/?LinkID=824704에 있습니다. 데이터 수집 및 사용에 대한 자세한 내용은 도움말 설명서와 개인정보 보호정책에서 확인할 수 있습니다. 소프트웨어를 사용하면 이러한 관행에 동의하는 것으로 간주됩니다.
자세한 내용:
보안 문제와 버그는 Microsoft 보안 대응 센터(MSRC)에 비공개로 보고해야 합니다. 자세한 내용은 SECURITY.md를 참조하십시오.