Новости и события » Общество » На GitHub появился сканер уязвимостей кода

На GitHub появился сканер уязвимостей кода

На GitHub появился сканер уязвимостей кода

GitHub сообщила о запуске сканера уязвимостей, который будет автоматически выявлять проблемы с безопасностью в размещенных на этой платформе программных проектах.

Это усовершенствование делает принадлежащую Microsoft платформу хостинга программного кода более конкурентоспособной и, в перспективе, будет способствовать улучшению безопасности всей экосистемы Open Source.

Новый сканер уязвимостей основан на инструменте под названием CodeQL, который GitHub получила в прошлом году в результате приобретения стартапа. CodeQL позволяет разработчикам создавать абстрактное описание проблемы безопасности, а затем сканировать свои программные проекты в поисках кода, отвечающего этому описанию. Инструмент выполняет сканирование без участия человека, что значительно ускоряет анализ крупных кодовых баз.

Сейчас сканирование ведется по двум тысячам шаблонов CodeQL. Обнаруженные программой ошибки отображаются в интерфейсе GitHub, и разработчики могут получить представление о степени уязвимости своего кода до его публикации. Интеграция с несколькими инструментами автоматизации разработки, по информации Microsoft, позволит компаниям предотвратить добавление уязвимого кода во внутренние программные репозитории.

Со временем GitHub планирует расширить первоначальную функциональность сканера. Так, сообщается, что разработчики получат возможность добавлять в набор шаблонов сканирования CodeQL свои собственные запросы. Кроме того, интеграция сканера уязвимостей с дополнительными продуктами других компаний будет способствовать обнаружению более широкого круга проблем безопасности.

Вклад нового сканера в повышение безопасности кода на GitHub уже ощущается. В рамках бета-тестирования, предшествовавшего вчерашнему запуску, CodeQL выявил более 20 000 ошибок в 12 000 репозиториях кода. Участники бета-программы исправили 72% этих ошибок быстрее, чем в среднем по отрасли.

Сканирование уязвимостей является бесплатным для всех репозиториев с открытым исходным кодом, а также доступно как часть платной версии GitHub Enterprise, что позволяет предприятиям использовать эту функцию для поиска проблем безопасности в своих внутренних программных проектах.

Microsoft


Испания: страна солнца, страсти и сиесты ждет вас!

Испания: страна солнца, страсти и сиесты ждет вас!

Представьте, что уже завтра вы можете оказаться на золотистых пляжах Коста-дель-Соль, гулять по узким улочкам Барселоны или наслаждаться тапасами в уютном баре Мадрида. Звучит заманчиво, не правда ли? Горящие туры в Испанию - это ваш шанс воплотить эту...

сегодня 08:12
  • Тротуарная плитка: свойства, виды и преимущества

    Тротуарная плитка: свойства, виды и преимущества

    Тротуарная плитка давно стала неотъемлемой частью городского ландшафта. Она используется не только для обустройства тротуаров, но и для мощения дворов,...

    сегодня 07:59
  • Где лечить зубы в Харькове

    Где лечить зубы в Харькове

    Выбор стоматологии - это важный и ответственный процесс, требующий внимательного подхода и учета множества факторов. Пациенты стремятся найти клинику, которая...

    24 мая 2024
  • Перевод письменного текста

    Перевод письменного текста

    Перевод письменного текста – это процесс перевода текста на другой язык с помощью письменного переноса информации из одного языка на другой с учетом...

    4 мая 2024
  • Как создать сайт для гостиницы или посуточной аренды, бюджет

    Как создать сайт для гостиницы или посуточной аренды, бюджет

    Если вы владеете гостиничным бизнесом или бизнесом по аренде квартир посуточно или только планируете начать подобный бизнес, то у вас вполне резонно возникает...

    16 февраля 2024

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх