
Самостоятельно размещаемая платформа «Фаззинг как услуга»
31 августа 2023 года.
С сентября 2020 года, когда OneFuzz был впервые опубликован как open-source, мы прошли путь к созданию лучшего в своем классе оркестратора для запуска фаззеров, повышая безопасность и качество наших продуктов.
Первоначально запущенный небольшой группой в MSR, OneFuzz теперь стал значительной внутренней платформой в Microsoft. В связи с этим мы с сожалением архивируем проект, чтобы сосредоточить наше внимание на более глубокой интеграции в качестве сервиса внутри компании. К сожалению, мы не настолько большая команда, чтобы одновременно существовать в мире open-source и во внутреннем мире Microsoft с его уникальными требованиями.
Наш текущий план — архивировать проект в ближайшие несколько месяцев. Это означает, что мы ещё некоторое время будем выпускать обновления. Конечно, даже после архивации вы сможете сделать форк и вносить необходимые изменения. Как только мы определимся с конкретной датой архивации, мы обновим этот readme.
Спасибо, что были с нами на этом пути.
Команда OneFuzz.
Обновление: 15 сентября 2023 года: Наша текущая целевая дата архивации проекта — 30 сентября 2023 года.
Проект OneFuzz обеспечивает непрерывный фаззинг, управляемый разработчиками, для упреждающего укрепления безопасности программного обеспечения до выпуска. С помощью одной команды, которую можно встроить в CICD, разработчики могут запускать задачи фаззинга от нескольких виртуальных машин до тысяч ядер.
Для получения информации ознакомьтесь с некоторыми нашими руководствами:
Вы сотрудник Microsoft, заинтересованный в фаззинге? Присоединяйтесь к нам в Teams: Fuzzing @ Microsoft.
Этот проект приветствует вклад и предложения. Большинство вкладов требуют вашего согласия с Лицензионным соглашением с участником (CLA), подтверждающим, что вы имеете право и действительно предоставляете нам права на использование вашего вклада. Подробности см. на https://cla.microsoft.com.
Когда вы отправляете pull request, CLA-бот автоматически определит, нужно ли вам предоставить CLA, и соответствующим образом оформит PR (например, метка, комментарий). Просто следуйте инструкциям бота. Вам потребуется сделать это только один раз для всех репозиториев, использующих наше CLA.
Этот проект принял Кодекс поведения Microsoft Open Source. Дополнительную информацию см. в FAQ по Кодексу поведения или обращайтесь по адресу [email protected] с любыми дополнительными вопросами или комментариями.
Программное обеспечение может собирать информацию о вас и вашем использовании программного обеспечения и отправлять её в Microsoft. Microsoft может использовать эту информацию для предоставления услуг и улучшения наших продуктов и услуг. Вы можете отключить телеметрию, как описано в репозитории. В программном обеспечении также есть некоторые функции, которые могут позволить вам и Microsoft собирать данные от пользователей ваших приложений. Если вы используете эти функции, вы должны соблюдать применимое законодательство, включая предоставление соответствующих уведомлений пользователям ваших приложений вместе с копией заявления о конфиденциальности Microsoft. Наше заявление о конфиденциальности находится по адресу https://go.microsoft.com/fwlink/?LinkID=824704. Вы можете узнать больше о сборе данных и их использовании в справочной документации и нашем заявлении о конфиденциальности. Ваше использование программного обеспечения означает ваше согласие с этими практиками.
Для получения дополнительной информации:
Проблемы безопасности и ошибки следует сообщать конфиденциально в Центр реагирования на угрозы Microsoft (MSRC). Дополнительную информацию см. в SECURITY.md.