0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

維護網絡環(huán)境從代碼開始

我快閉嘴 ? 來源:安全牛 ? 作者:安全牛 ? 2020-01-29 16:29 ? 次閱讀

12月9日消息,GitHub 最近推出了 GitHub Security Lab——供安全研究人員和開發(fā)者修復漏洞和共享專業(yè)知識的空間,旨在改善 GitHub 代碼共享生態(tài)系統(tǒng)整體安全性。GitHub 去年被微軟以 56 億英鎊收購,現(xiàn)在是 4,000 萬開發(fā)人員的軟件開發(fā)及代碼庫。但不幸的是,惡意黑客也使用該平臺托管惡意軟件,有時候甚至還存儲被盜數(shù)據(jù),比如 Capital One 數(shù)據(jù)泄露事件中呈現(xiàn)的那樣。

GitHub Security Lab 將幫助安全團隊識別并報告開源軟件中的漏洞。該安全實驗室旨在令開發(fā)人員更容易使用 GitHub 來修復漏洞和項目。

GitHub 產品管理安全副總裁 Jamie Cool 在安全博客文章中評論道:GitHub Security Lab 的使命是激勵和幫助全球安全研究社區(qū)保護世界代碼安全。我們的團隊將以身作則,投入全時資源查找和報告關鍵開源項目中的漏洞,目前為迄今為止發(fā)現(xiàn)的 100 多個安全漏洞發(fā)布了 CVE。

GitHub推出安全實驗室GitHub Security Lab,提升代碼共享生態(tài)安全

GitHub Security Lab 嘗試建立跨行業(yè)社區(qū),目前召集了來自 F5、Google、HackerOne、英特爾、IOActive、摩根大通、LinkedIn、微軟、Mozilla、NCC Group、甲骨文、Trail of Bits、Uber 和 VMWare 等業(yè)界領袖的“專業(yè)技能及時間資源”。

GitHub Security Lab

GitHub 研究踏入開源漏洞領域時,40% 的安全漏洞尚無 CVE 標識,70% 的已發(fā)現(xiàn)問題在開發(fā)者接到告警后 30 天內仍未修復。GitHub Security Lab 想要聯(lián)合開發(fā)人員,確保漏洞在修復負責人員已就位時才披露,以此解決漏洞披露后久未修復的問題。

頗為重要的是,GitHub 在兩個月前成為了 CVE 編號發(fā)布機構,可以在需要的時候發(fā)布 CVE 編號。

作為這項倡議的一部分,GitHub 創(chuàng)建了 Security Advisories(安全咨詢)功能供維護者使用:安全研究人員在私有空間進行安全修復,直接向 GitHub 申請 CVE,指定漏洞的結構化細節(jié)。然后,當他們準備好發(fā)布安全咨詢時,GitHub 就會向受影響項目發(fā)送安全告警。

為使開發(fā)人員具備快速行動的能力,GitHub 將其自動化安全更新功能從測試版帶入基本可用的版本。該功能可以推送漏洞通知,更重要的是,還包含了能夠“將脆弱依賴更新至已修復版本”的拉取請求。

GitHub 還發(fā)布了一款由該安全實驗室運營的令牌掃描應用,能夠 “在提交推送至 GitHub(或存儲庫公開)的數(shù)秒內,對照來自 20 個不同云供應商的令牌格式掃描之。只要檢測到匹配,我們就會通知相應的服務提供商,由他們采取行動,基本上就是撤銷令牌,并且通告受影響的用戶?!?/p>

GitHub 將維護者創(chuàng)建的所有數(shù)據(jù)在 GitHub Advisory Database(咨詢數(shù)據(jù)庫)中免費開放。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網絡
    +關注

    關注

    14

    文章

    7443

    瀏覽量

    88448
  • 數(shù)據(jù)庫

    關注

    7

    文章

    3738

    瀏覽量

    64173
  • 代碼
    +關注

    關注

    30

    文章

    4697

    瀏覽量

    68086
收藏 人收藏

    評論

    相關推薦

    無線傳感器網絡的拓撲維護

    拓撲維護對無線傳感器網絡的運行至關重要,它旨在通過輪換節(jié)點角色、調用拓撲構建或維護算法來修復、重構當前的拓撲結構以提高網絡的生命周期。首先對拓撲維護
    發(fā)表于 06-17 10:11 ?2066次閱讀
    無線傳感器<b class='flag-5'>網絡</b>的拓撲<b class='flag-5'>維護</b>

    無線網橋網絡維護工作的幾個重要方面

    的無線網絡維護工作,是無線網絡維護中較為關鍵的環(huán)節(jié)?! 《? 基礎無線網絡維護
    發(fā)表于 01-17 11:39

    服務器維護技巧

    了。在安裝防火墻之后,你需要根據(jù)自身的網絡環(huán)境,對防火墻進行適當?shù)呐渲靡赃_到最好的防護效果。 服務器維護技巧三:安裝網絡殺毒軟件—— 現(xiàn)在網絡
    發(fā)表于 09-09 15:22

    請問一下在enerigia環(huán)境下 開發(fā)板斷電重連后是哪里開始代碼

    最近在文件讀寫上遇到了問題,測試也得出兩種不同的結論。請教一下,斷電重連之后是setup()中讀代碼還是loop()中開始代碼。謝謝!
    發(fā)表于 03-30 19:21

    智能化ODN網絡怎么維護?

    近年來,伴隨著電信業(yè)務向綜合化、數(shù)字化、智能化、寬帶化和個人化方向的發(fā)展,高帶寬、高傳輸質量的FTTx網絡在國內外得到了快速發(fā)展。作為占FTTx網絡建設投資達50%~70%的光纖分配網,ODN網絡的建設和
    發(fā)表于 08-16 06:07

    為什么要加強ODN網絡的建設和維護

    近年來,伴隨著電信業(yè)務向綜合化、數(shù)字化、智能化、寬帶化和個人化方向的發(fā)展,高帶寬、高傳輸質量的FTTx網絡在國內外得到了快速發(fā)展。作為占FTTx網絡建設投資達50%~70%的光纖分配網,ODN網絡的建設和
    發(fā)表于 09-25 06:30

    代碼存儲器哪一個位置開始讀取代碼

    前面學習了怎么樣選擇不同的儲存器來加載代碼,也就是運行代碼,決定了哪里開始運行的問題。但是CPU選擇了儲存器之后,還要知道代碼
    發(fā)表于 08-04 06:31

    存儲器哪一個位置開始讀取代碼

    代碼哪里開始運行的?存儲器哪一個位置開始讀取代碼呢?
    發(fā)表于 10-21 09:11

    演示和教學環(huán)境投影機使用和維護技巧

    演示和教學環(huán)境投影機使用和維護技巧       數(shù)碼投影機在多媒體演示和教學環(huán)境中起著越來越重要的作用。在
    發(fā)表于 02-06 10:15 ?489次閱讀

    WLAN網絡優(yōu)化與維護

    WLAN網絡優(yōu)化與維護的詳解
    發(fā)表于 11-10 17:31 ?90次下載
    WLAN<b class='flag-5'>網絡</b>優(yōu)化與<b class='flag-5'>維護</b>

    網絡維護與升級

    怎樣開始這個檔案。 標定基準 正確維護網絡的第一步是標記它當前的狀態(tài)。只有分析了網絡過去的性能之后,你才能預測網絡將來的狀態(tài)。測量和記錄
    發(fā)表于 11-24 09:30 ?4次下載
    <b class='flag-5'>網絡</b>的<b class='flag-5'>維護</b>與升級

    測試環(huán)境的搭建和維護_軟硬件測試環(huán)境

     測試環(huán)境的搭建,每個公司都有不一樣的流程和方法。一種是運維或者開發(fā)負責搭建和維護,另一種是測試人員進行搭建和維護。大部分復雜的測試環(huán)境都是由開發(fā)搭建的,開發(fā)知道任何配置文件需放在哪個
    的頭像 發(fā)表于 01-31 18:30 ?6723次閱讀
    測試<b class='flag-5'>環(huán)境</b>的搭建和<b class='flag-5'>維護</b>_軟硬件測試<b class='flag-5'>環(huán)境</b>

    如何編寫無法維護代碼讓你的代碼沒有重構的風險

    為了造福大眾,在Java編程領域創(chuàng)造就業(yè)機會,兄弟我在此傳授大師們的秘籍。這些大師寫的代碼極其難以維護,后繼者就是想對它做最簡單的修改都需要花上數(shù)年時間。而且,如果你能對照秘籍潛心修煉,你甚至可以給
    的頭像 發(fā)表于 04-29 19:11 ?2563次閱讀

    如何編寫無法維護代碼

    你不想練功過度走火入魔吧。那就不要讓你的代碼一眼看去就完全無法維護,只要它實質上是那樣就行了。否則,你的代碼就有被重寫或重構的風險!
    的頭像 發(fā)表于 09-05 10:05 ?3477次閱讀

    如何寫出易維護的嵌入式代碼怎么寫?

    面向對象的語言更接近人的思維方式,而且在很大程度上降低了代碼的復雜性,同時提高了代碼的可讀性和可維護性,傳統(tǒng)的 C 代碼同樣可以設計出比較易讀,易
    發(fā)表于 08-23 09:42 ?238次閱讀
    如何寫出易<b class='flag-5'>維護</b>的嵌入式<b class='flag-5'>代碼</b>怎么寫?