
Uma plataforma auto-hospedada de Fuzzing-As-A-Service
31 de agosto de 2023.
Desde setembro de 2020, quando o OneFuzz foi lançado como código aberto pela primeira vez, estamos numa jornada para criar um orquestrador de excelência para executar fuzzers, impulsionando a segurança e a qualidade dos nossos produtos.
Inicialmente lançado por um pequeno grupo do MSR, o OneFuzz tornou-se agora uma plataforma interna significativa dentro da Microsoft. Como tal, estamos com pesar a arquivar o projeto para concentrar a nossa atenção em tornar-nos um serviço mais profundamente integrado dentro da empresa. Infelizmente, não somos uma equipa suficientemente grande para viver tanto no mundo do código aberto como no mundo interno da Microsoft, com o seu próprio conjunto único de requisitos.
O nosso plano atual é arquivar o projeto nos próximos meses. Isso significa que ainda faremos atualizações por um tempo. Claro, mesmo depois de arquivado, ainda poderá fazer um fork e fazer as alterações necessárias. Assim que decidirmos uma data específica para o arquivamento, atualizaremos este readme.
Obrigado por fazer esta jornada connosco.
A equipa OneFuzz.
Atualização: 15 de setembro de 2023: O nosso objetivo atual para arquivar o projeto é 30 de setembro de 2023.
O Projeto OneFuzz permite fuzzing contínuo orientado por programadores para fortalecer proativamente o software antes do lançamento. Com um único comando, que pode ser integrado no CICD, os programadores podem lançar trabalhos de fuzzing desde poucas máquinas virtuais até milhares de núcleos.
Para mais informações, consulte alguns dos nossos guias:
É um funcionário da Microsoft interessado em fuzzing? Junte-se a nós no Teams em Fuzzing @ Microsoft.
Este projeto aceita contribuições e sugestões. A maioria das contribuições exige que concorde com um Contrato de Licença de Contribuidor (CLA) declarando que tem o direito de nos conceder os direitos de usar a sua contribuição, e que realmente o faz. Para mais detalhes, visite https://cla.microsoft.com.
Quando submete um pull request, um bot CLA determinará automaticamente se precisa de fornecer um CLA e decorará o PR adequadamente (por exemplo, etiqueta, comentário). Basta seguir as instruções fornecidas pelo bot. Só precisará de fazer isto uma vez em todos os repositórios que usam o nosso CLA.
Este projeto adotou o Código de Conduta de Código Aberto da Microsoft. Para mais informações, consulte as Perguntas Frequentes sobre o Código de Conduta ou entre em contacto com [email protected] para quaisquer perguntas ou comentários adicionais.
O software pode recolher informações sobre si e sobre a sua utilização do software e enviá-las para a Microsoft. A Microsoft pode utilizar estas informações para fornecer serviços e melhorar os nossos produtos e serviços. Pode desligar a telemetria conforme descrito no repositório. Existem também algumas funcionalidades no software que podem permitir que você e a Microsoft recolham dados dos utilizadores das suas aplicações. Se utilizar estas funcionalidades, deve cumprir a legislação aplicável, incluindo fornecer avisos adequados aos utilizadores das suas aplicações juntamente com uma cópia da declaração de privacidade da Microsoft. A nossa declaração de privacidade está disponível em https://go.microsoft.com/fwlink/?LinkID=824704. Pode saber mais sobre a recolha e utilização de dados na documentação de ajuda e na nossa declaração de privacidade. A sua utilização do software constitui o seu consentimento para estas práticas.
Para mais informações:
Problemas de segurança e bugs devem ser comunicados em privado ao Microsoft Security Response Center (MSRC). Para mais informações, consulte SECURITY.md.