AWS 开源策略即代码工具 Cedar 和模糊测试工具 SnapChange
Amazon Web Services (AWS) 在北美开源峰会上宣布,开源 Cedar 和 SnapChange 两个项目;旨在解决围绕软件供应链安全的问题。AWS 开源营销总监 David Nalley 表示,这两个项目都是 AWS 为开源社区贡献知识产权的持续努力的一部分。 根据介绍,Cedar 是一种将权限定义为策略的语言,其中包括自动推理以从数学上证明 IT 环境是安全的。它描述了谁应该访问什么,它也是一种评估这些策略的规范。使用 Cedar 策略来控制你的应用程序的每个用户被允许做什么以及他们可以访问什么资源。 不同于其他策略即代码工具,Cedar 采用了自动推理技术。Nalley 称,该能力对于使组织能够从数学上证明合规性要求一直得到满足尤为重要。AWS 一直在使用 Cedar 为 IT 组织提供将授权策略编写为可部署在任何地方的代码的能力,在托管 AWS Verified Permissions 服务中使用最广泛。 CedarSDK 也已公开提供,其中包括用于创建和评估策略的库。AWS 希望通过开源 Cedar ,可以促进行业内围绕细粒度访问管理的更多创新,并使所有人...





