GitHub kasutajate teenusele juurdepääs , mis oli varem saadaval ainult piiratud uute katsefunktsioonide programmide osalejatele. Teenus iga „git push“ toimingu skaneerimine võimalike haavatavuste tuvastamiseks. Tulemused lisatakse otse pull-requestile. Kontroll teostatakse mootori abil , mis analüüsib mustreid tüüpiliste haavatava koodi näidete põhjal (CodeQL võimaldab luua haavatava koodi mustri, et avastada sarnaste haavatavuste esinemist teiste projektide koodis).
Beetatestimise jooksul skaneeriti teenuse raames umbes 12 000 hoidlat, avastades üle 20 000 turvaprobleemi, sealhulgas tõsiseid probleeme, mis viivad kaugkäitamise ja SQL-päringute süstimiseni. 72% leitud probleemidest tuvastati pull-päringu läbivaatamise etapis, enne selle vastuvõtmist, ja need parandati vähem kui 30 päeva jooksul (võrdluseks, kogu tööstuse statistika näitab, et vaid 30% haavatavustest kõrvaldatakse vähem kui kuu jooksul pärast avastamist).
Allikas: opennet.ru
