• เครื่องมือที่ช่วยตรวจเช็กความปลอดภัยพื้นฐานเมื่อเผยแพร่โปรเจกต์โอเพนซอร์ส

  • สร้างโดยทีมความปลอดภัยของ Google และเผยแพร่ผ่าน OpenSSF

  • เมื่อระบุ GitHub repo ระบบจะตรวจสอบอัตโนมัติและแสดงคะแนน

  • ตรวจดูว่ามีนโยบายความปลอดภัยหรือไม่, การลงนามรีลีส, การทดสอบ CI, การทำโค้ดรีวิว, การใช้ Fuzzing/SAST เป็นต้น

ยังไม่มีความคิดเห็น

ยังไม่มีความคิดเห็น