โอเพนซอร์ส Security Scorecard
(github.com)-
เครื่องมือที่ช่วยตรวจเช็กความปลอดภัยพื้นฐานเมื่อเผยแพร่โปรเจกต์โอเพนซอร์ส
-
สร้างโดยทีมความปลอดภัยของ Google และเผยแพร่ผ่าน OpenSSF
-
เมื่อระบุ GitHub repo ระบบจะตรวจสอบอัตโนมัติและแสดงคะแนน
-
ตรวจดูว่ามีนโยบายความปลอดภัยหรือไม่, การลงนามรีลีส, การทดสอบ CI, การทำโค้ดรีวิว, การใช้ Fuzzing/SAST เป็นต้น
ยังไม่มีความคิดเห็น