GitHub kõigile teenuse kasutajatele , mis oli varem saadaval ainult piiratud eksperimentaalse võimaluste testimise programmi osalejatele. Teenus iga «git push» operatsiooni skaneerimise võimalike haavatavuste osas. Tulemused kinnitatakse otse pull-requestile. Kontrollimine toimub , mis analüüsib mustreid haavatava koodi tüüpiliste näidistega (CodeQL võimaldab luua mustri haavatava koodi tuvastamiseks sarnaste haavatavuste esinemisest teistes projektides).
Bürokatse ajal, skaneerimise käigus umbes 12 000 hoidlas, leiti üle 20 000 turvaprobleemi, sealhulgas tõsised probleemid, mis viisid koodi kaugkäitamiseni ja SQL-päringute süstiteni. 72% leidudest probleemidest tuvastati pull-request'i arutamise etapis, enne selle aktsepteerimist, ja need parandati vähem kui 30 päevaga (võrdluseks, valdkonna üldstatistika näitab, et vaid 30% haavatavustest kõrvaldatakse vähem kui kuu jooksul pärast tuvastamist).
Allikas: opennet.ru
