Security Scorecard mã nguồn mở
(github.com)-
Công cụ thực hiện các kiểm tra bảo mật cơ bản khi công khai một dự án mã nguồn mở
-
Được đội ngũ bảo mật của Google tạo ra và công bố thông qua OpenSSF
-
Khi chỉ định một repo GitHub, công cụ sẽ tự động kiểm tra và hiển thị điểm số
-
Kiểm tra có chính sách bảo mật hay không, ký bản phát hành, kiểm thử CI, có code review hay không, có sử dụng Fuzzing/SAST hay không, v.v.
Chưa có bình luận nào.