1 В избранное 0 Ответвления 0

OSCHINA-MIRROR/microsoft-onefuzz

Присоединиться к Gitlife
Откройте для себя и примите участие в публичных проектах с открытым исходным кодом с участием более 10 миллионов разработчиков. Приватные репозитории также полностью бесплатны :)
Присоединиться бесплатно
Клонировать/Скачать
README.md 9.4 КБ
Копировать Редактировать Web IDE Исходные данные Просмотреть построчно История
Отправлено 23.04.2025 15:56 cb328e0

OneFuzz

:exclamation: ВАЖНОЕ ОБЪЯВЛЕНИЕ :exclamation:

31 августа 2023 года.

С тех пор как OneFuzz был открыт для публичного доступа в сентябре 2020 года, мы прошли долгий путь, создавая лучший в своем классе оркестратор для запуска фуззеров, повышая безопасность и качество наших продуктов.

Начавшаяся небольшой группой в MSR, OneFuzz теперь стала значимой внутренней платформой в Microsoft. В связи с этим мы с сожалением архивируем проект, чтобы сосредоточиться на интеграции его в качестве более глубоко встроенной службы в компании. К сожалению, наша команда недостаточно велика, чтобы существовать одновременно в мире открытого исходного кода и внутреннем мире Microsoft со своими уникальными требованиями.

Наш текущий план — архивировать проект в течение следующих нескольких месяцев. Это означает, что мы будем продолжать обновлять его некоторое время. Конечно, даже после архивации, вы все еще сможете форкнуть проект и внести необходимые изменения. Как только мы определим конкретную дату для архивации, мы обновим этот файл README.

Спасибо за то, что прошли этот путь вместе с нами.

Команда OneFuzz.


Обновление: 15 сентября 2023 года: Наш текущий план по архивации проекта — 30 сентября 2023 года.


Статус сборки Onefuzz## Самостоятельная платформа Fuzzing-as-a-ServiceПроект OneFuzz позволяет проводить непрерывное разработчикское управление фуззингом для предварительного упрочнения программного обеспечения перед выпуском. С помощью одного командного вызова, который можно включить в CI/CD, разработчики могут запускать фуззинговые задания с нескольких виртуальных машин до тысяч ядер.

  • Композиционные сценарии фуззинга: Открытый исходный код позволяет пользователям интегрировать свои собственные фуззеры, менять инструментарий и управлять исходными данными.
  • Встроенный ансамбльный фуззинг: По умолчанию фуззеры работают как команда, чтобы делиться своими сильными сторонами, обмениваясь интересными входными данными между различными технологиями фуззинга.
  • Программная сортировка и де дупликация результатов: Предоставляет уникальные случаи ошибок, которые всегда воспроизводятся.
  • Живое отладочное окно для найденных сбоев по требованию: Позволяет запускать сессию отладки по требованию или из системы сборки.
  • Наблюдаемость и отладочная возможность: Прозрачный дизайн позволяет анализировать каждый этап.
  • Фуззинг на Windows и Linux: Многоплатформенный по дизайну. Фуззинг с использованием собственной операционной системы, ядра или вложенного гипервизора.* Уведомления о сбоях: Включая Azure DevOps Work Items и сообщения Microsoft Teams. Для получения информации ознакомьтесь с некоторыми из наших руководств:
  • Терминология
  • Начало работы
  • Поддерживаемые платформы
  • Дополнительная документацияВы сотрудник Microsoft, интересующийся fuzzing? Присоединяйтесь к нам в Teams по адресу Fuzzing @ Microsoft.

Вклад

Этот проект приветствует вклады и предложения. Большинство вкладов требуют от вас подписания Соглашения о лицензии на вклад (CLA), которое подтверждает, что у вас есть право и фактически передаете нам права использовать ваш вклад. Подробнее посетите https://cla.microsoft.com.

Когда вы отправляете pull request, CLA-bot автоматически определит, требуется ли вам предоставить CLA, и добавит соответствующие метки и комментарии. Просто следуйте инструкциям, предоставленным ботом. Вам потребуется выполнить это только один раз для всех репозиториев, использующих наш CLA.

Этот проект принял Кодекс поведения Microsoft для открытого исходного кода. Дополнительную информацию можно найти в часто задаваемых вопросах по кодексу поведения или обратиться по адресу opencode@microsoft.com с любыми дополнительными вопросами или комментариями.

Сбор данныхПрограмма может собирать информацию о вас и вашем использовании программы и отправлять её Microsoft. Microsoft может использовать эту информацию для предоставления услуг и улучшения наших продуктов и услуг. Вы можете отключить сбор данных, как описано в репозитории.

Также в программе есть некоторые функции, которые могут позволить вам и Microsoft собирать данные от пользователей ваших приложений. Если вы используете эти функции, вам необходимо соблюдать применимое законодательство, включая предоставление соответствующих уведомлений пользователям ваших приложений вместе с копией политики конфиденциальности Microsoft. Политика конфиденциальности Microsoft расположена по адресу https://go.microsoft.com/fwlink/?LinkID=824704. Вы можете узнать больше о сборе данных и их использовании в документации по помощи и политике конфиденциальности. Ваши действия по использованию программы являются вашим согласием на эти практики.Для получения дополнительной информации:

Сообщение о проблемах безопасности

Проблемы безопасности и ошибки должны быть сообщены конфиденциально в Microsoft Security Response Center (MSRC). Для получения дополнительной информации, пожалуйста, обратитесь к SECURITY.md.

Опубликовать ( 0 )

Вы можете оставить комментарий после Вход в систему

1
https://api.gitlife.ru/oschina-mirror/microsoft-onefuzz.git
git@api.gitlife.ru:oschina-mirror/microsoft-onefuzz.git
oschina-mirror
microsoft-onefuzz
microsoft-onefuzz
main