Google เปิดโอเพ่นซอร์สเครื่องมือ Fuzzing ‘ClusterFuzzLite’ พร้อมใช้งานในขั้นตอน CI/CD

Google ได้เปิดโอเพ่นซอร์สเครื่องมือสำหรับการทำ Fuzzing ให้นักพัฒนาสามารถนำไปใช้งานในขั้นการทำ CI/CD เพื่อจะได้แก้ไขปัญหาได้ตั้งแต่เนิ่นๆ

ClusterFuzzLite ไม่ใช่เครื่องมือด้านการทำ Fuzzing ตัวแรก ที่ Google ปล่อยออกมา โดยพัฒนามาจาก ClusterFuzz อีกที่หนึ่ง (ศึกษาเพิ่มเติมได้ที่ https://www.techtalkthai.com/google-opens-clusterfuzz-on-github/ ) ความแตกต่างก็คือ ClusterFuzzLite สามารถตั้งค่าได้ง่ายกว่า ให้ผู้สนใจสามารถนำไปใช้ตั้งแต่การทำ Pull Request ซึ่งรองรับกับ GitHub Actions, Google Cloud Build และ Prow จุดประสงค์ก็คือ Security ควรอยู่ในขั้นตอนตั้งแต่เริ่มแรกของการพัฒนาโปรแกรม สนใจเพิ่มเติมเข้าชม ClusterFuzzLite ได้บน GitHub

ที่มา : https://www.zdnet.com/article/google-debuts-clusterfuzzlite-for-ci-cd-workflows/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

ขอเชิญเข้าร่วม NDBS Thailand Webinar: Unleash the Power of Business Data for SAP Analytics Cloud to SAP Business technology platform [23 มิ.ย.23] เวลา 10.00-11.30 น. ไม่มีค่าใช้จ่าย

NDBS Thailand ขอเรียนเชิญทุกท่านเข้าร่วมงาน Webinar: Unleash the Power of Business Data for SAP Analytics Cloud to …

[Black Hat Asia 2023] ทำลายห่วงโซ่: มุมมองของคนวงในเกี่ยวกับช่องโหว่ของห่วงโซ่อุปทานซอฟต์แวร์

ยินดีต้อนรับสู่มุมมองของคนวงในเกี่ยวกับช่องโหว่ของห่วงโซ่อุปทานซอฟต์แวร์ หัวข้อนี้ถูกนำเสนอโดยนักวิจัยด้านความปลอดภัยชื่อ Yakir Kadkoda และ Ilay Goldman จาก Aqua Security ซึ่งมีประสบการณ์มากมายในงานด้าน Red Team พวกเขาให้ข้อมูลเชิงลึกอันมีค่าเกี่ยวกับช่องโหว่ที่แฝงตัวอยู่ในช่วงการพัฒนาซอฟต์แวร์ ที่เผยถึงความเสี่ยงที่องค์กรต้องเผชิญในการรักษาความปลอดภัยของห่วงโซ่อุปทานซอฟต์แวร์