Github Будет Предупреждать Разработчиков Об Уязвимостях В Их Проектах



GitHub будет предупреждать разработчиков об уязвимостях в их проектах

Платформа для разработчиков
запущен функция под названием Dependency Graph, которая предупреждает разработчиков, если их код содержит известные уязвимости.

Система анализирует зависимости и модули, используемые в проекте, и отображает информацию о содержащихся в них ошибках безопасности.

Инициатива направлена на повышение безопасности проектов с открытым исходным кодом.

На данный момент поддерживаются только языки программирования JavaScript и Ruby, но создатели GitHub обещают в ближайшее время добавить Python. Автоматические уведомления будут отправляться администраторам проектов на GitHub, которые затем смогут уведомлять отдельные команды или конкретных разработчиков.

Текст уведомления будет содержать название зависимости с уязвимостью и рекомендации по ее обновлению.

Механизм оповещения использует технологии машинного обучения.



GitHub будет предупреждать разработчиков об уязвимостях в их проектах

Оповещения в первую очередь будут сосредоточены на уязвимостях, которым присвоен CVE, но GitHub сообщает, что в некоторых случаях он также будет отображать публично раскрытые уязвимости без присвоенного CVE. Существуют и другие инструменты для выявления уязвимостей в программном коде.

Например, бесплатный облачный сканер Сканер черного ящика PT позволяет находить ошибки безопасности на веб-сайтах.

Кроме того, для поиска уязвимостей эффективны анализаторы безопасности исходного кода приложений — например, продукт Инспектор приложений PT работает на нескольких платформах и языках, включая PHP, Java, .

NET, HTML и SQL, а также на всех типах уязвимостей приложений, включая SQLi, XSS и XXE. Теги: #разработка #github #безопасность #уязвимости #анализ кода #информационная безопасность

Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.