精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

維護網絡環境從代碼開始

我快閉嘴 ? 來源:安全牛 ? 作者:安全牛 ? 2020-01-29 16:29 ? 次閱讀

12月9日消息,GitHub 最近推出了 GitHub Security Lab——供安全研究人員和開發者修復漏洞和共享專業知識的空間,旨在改善 GitHub 代碼共享生態系統整體安全性。GitHub 去年被微軟以 56 億英鎊收購,現在是 4,000 萬開發人員的軟件開發及代碼庫。但不幸的是,惡意黑客也使用該平臺托管惡意軟件,有時候甚至還存儲被盜數據,比如 Capital One 數據泄露事件中呈現的那樣。

GitHub Security Lab 將幫助安全團隊識別并報告開源軟件中的漏洞。該安全實驗室旨在令開發人員更容易使用 GitHub 來修復漏洞和項目。

GitHub 產品管理安全副總裁 Jamie Cool 在安全博客文章中評論道:GitHub Security Lab 的使命是激勵和幫助全球安全研究社區保護世界代碼安全。我們的團隊將以身作則,投入全時資源查找和報告關鍵開源項目中的漏洞,目前為迄今為止發現的 100 多個安全漏洞發布了 CVE。

GitHub推出安全實驗室GitHub Security Lab,提升代碼共享生態安全

GitHub Security Lab 嘗試建立跨行業社區,目前召集了來自 F5、Google、HackerOne、英特爾、IOActive、摩根大通、LinkedIn、微軟、Mozilla、NCC Group、甲骨文、Trail of Bits、Uber 和 VMWare 等業界領袖的“專業技能及時間資源”。

GitHub Security Lab

GitHub 研究踏入開源漏洞領域時,40% 的安全漏洞尚無 CVE 標識,70% 的已發現問題在開發者接到告警后 30 天內仍未修復。GitHub Security Lab 想要聯合開發人員,確保漏洞在修復負責人員已就位時才披露,以此解決漏洞披露后久未修復的問題。

頗為重要的是,GitHub 在兩個月前成為了 CVE 編號發布機構,可以在需要的時候發布 CVE 編號。

作為這項倡議的一部分,GitHub 創建了 Security Advisories(安全咨詢)功能供維護者使用:安全研究人員在私有空間進行安全修復,直接向 GitHub 申請 CVE,指定漏洞的結構化細節。然后,當他們準備好發布安全咨詢時,GitHub 就會向受影響項目發送安全告警。

為使開發人員具備快速行動的能力,GitHub 將其自動化安全更新功能從測試版帶入基本可用的版本。該功能可以推送漏洞通知,更重要的是,還包含了能夠“將脆弱依賴更新至已修復版本”的拉取請求。

GitHub 還發布了一款由該安全實驗室運營的令牌掃描應用,能夠 “在提交推送至 GitHub(或存儲庫公開)的數秒內,對照來自 20 個不同云供應商的令牌格式掃描之。只要檢測到匹配,我們就會通知相應的服務提供商,由他們采取行動,基本上就是撤銷令牌,并且通告受影響的用戶。”

GitHub 將維護者創建的所有數據在 GitHub Advisory Database(咨詢數據庫)中免費開放。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡
    +關注

    關注

    14

    文章

    7519

    瀏覽量

    88638
  • 數據庫
    +關注

    關注

    7

    文章

    3766

    瀏覽量

    64278
  • 代碼
    +關注

    關注

    30

    文章

    4751

    瀏覽量

    68358
收藏 人收藏

    評論

    相關推薦

    無線傳感器網絡的拓撲維護

    拓撲維護對無線傳感器網絡的運行至關重要,它旨在通過輪換節點角色、調用拓撲構建或維護算法來修復、重構當前的拓撲結構以提高網絡的生命周期。首先對拓撲維護
    發表于 06-17 10:11 ?2132次閱讀
    無線傳感器<b class='flag-5'>網絡</b>的拓撲<b class='flag-5'>維護</b>

    無線網橋網絡維護工作的幾個重要方面

    的無線網絡維護工作,是無線網絡維護中較為關鍵的環節。  二  基礎無線網絡維護
    發表于 01-17 11:39

    服務器維護技巧

    了。在安裝防火墻之后,你需要根據自身的網絡環境,對防火墻進行適當的配置以達到最好的防護效果。 服務器維護技巧三:安裝網絡殺毒軟件—— 現在網絡
    發表于 09-09 15:22

    請問一下在enerigia環境下 開發板斷電重連后是哪里開始代碼

    最近在文件讀寫上遇到了問題,測試也得出兩種不同的結論。請教一下,斷電重連之后是setup()中讀代碼還是loop()中開始代碼。謝謝!
    發表于 03-30 19:21

    智能化ODN網絡怎么維護

    近年來,伴隨著電信業務向綜合化、數字化、智能化、寬帶化和個人化方向的發展,高帶寬、高傳輸質量的FTTx網絡在國內外得到了快速發展。作為占FTTx網絡建設投資達50%~70%的光纖分配網,ODN網絡的建設和
    發表于 08-16 06:07

    為什么要加強ODN網絡的建設和維護

    近年來,伴隨著電信業務向綜合化、數字化、智能化、寬帶化和個人化方向的發展,高帶寬、高傳輸質量的FTTx網絡在國內外得到了快速發展。作為占FTTx網絡建設投資達50%~70%的光纖分配網,ODN網絡的建設和
    發表于 09-25 06:30

    代碼存儲器哪一個位置開始讀取代碼

    前面學習了怎么樣選擇不同的儲存器來加載代碼,也就是運行代碼,決定了哪里開始運行的問題。但是CPU選擇了儲存器之后,還要知道代碼
    發表于 08-04 06:31

    存儲器哪一個位置開始讀取代碼

    代碼哪里開始運行的?存儲器哪一個位置開始讀取代碼呢?
    發表于 10-21 09:11

    演示和教學環境投影機使用和維護技巧

    演示和教學環境投影機使用和維護技巧       數碼投影機在多媒體演示和教學環境中起著越來越重要的作用。在
    發表于 02-06 10:15 ?494次閱讀

    WLAN網絡優化與維護

    WLAN網絡優化與維護的詳解
    發表于 11-10 17:31 ?90次下載
    WLAN<b class='flag-5'>網絡</b>優化與<b class='flag-5'>維護</b>

    網絡維護與升級

    怎樣開始這個檔案。 標定基準 正確維護網絡的第一步是標記它當前的狀態。只有分析了網絡過去的性能之后,你才能預測網絡將來的狀態。測量和記錄
    發表于 11-24 09:30 ?4次下載
    <b class='flag-5'>網絡</b>的<b class='flag-5'>維護</b>與升級

    測試環境的搭建和維護_軟硬件測試環境

     測試環境的搭建,每個公司都有不一樣的流程和方法。一種是運維或者開發負責搭建和維護,另一種是測試人員進行搭建和維護。大部分復雜的測試環境都是由開發搭建的,開發知道任何配置文件需放在哪個
    的頭像 發表于 01-31 18:30 ?6797次閱讀
    測試<b class='flag-5'>環境</b>的搭建和<b class='flag-5'>維護</b>_軟硬件測試<b class='flag-5'>環境</b>

    如何編寫無法維護代碼讓你的代碼沒有重構的風險

    為了造福大眾,在Java編程領域創造就業機會,兄弟我在此傳授大師們的秘籍。這些大師寫的代碼極其難以維護,后繼者就是想對它做最簡單的修改都需要花上數年時間。而且,如果你能對照秘籍潛心修煉,你甚至可以給
    的頭像 發表于 04-29 19:11 ?2583次閱讀

    如何編寫無法維護代碼

    你不想練功過度走火入魔吧。那就不要讓你的代碼一眼看去就完全無法維護,只要它實質上是那樣就行了。否則,你的代碼就有被重寫或重構的風險!
    的頭像 發表于 09-05 10:05 ?3498次閱讀

    如何寫出易維護的嵌入式代碼怎么寫?

    面向對象的語言更接近人的思維方式,而且在很大程度上降低了代碼的復雜性,同時提高了代碼的可讀性和可維護性,傳統的 C 代碼同樣可以設計出比較易讀,易
    發表于 08-23 09:42 ?251次閱讀
    如何寫出易<b class='flag-5'>維護</b>的嵌入式<b class='flag-5'>代碼</b>怎么寫?