GitHub a lansat un serviciu pentru identificarea vulnerabilităților din cod

GitHub a anunțat despre disponibilitate pentru toți utilizatorii serviciului Scanarea codului, care a fost anterior oferit doar participanților la un program restrâns de testare a noilor funcționalități experimentale. Serviciul asigură scanează fiecare operațiune „git push” pentru potențiale vulnerabilități. Rezultatul este atașat direct la cererea de pull. Verificarea este realizată cu ajutorul motorului CodeQL, care analizează șabloanele cu exemple tipice de cod vulnerabil (CodeQL permite crearea unui șablon de cod vulnerabil pentru identificarea prezenței unei astfel de vulnerabilități în codul altor proiecte).

În timpul beta testării serviciului, scanând aproximativ 12.000 de depozite, au fost identificate peste 20.000 de probleme de securitate, dintre care unele au fost probleme serioase care duceau la execuția de cod de la distanță și inserarea interogărilor SQL. 72% dintre problemele găsite au fost identificate în stadiul revizuirii cererii de pull, înainte de acceptare, și corectate în mai puțin de 30 de zile (la comparație, statistica generală din industrie arată că doar 30% din vulnerabilități sunt remediate în mai puțin de o lună după descoperire).

GitHub a lansat un serviciu pentru identificarea vulnerabilităților din cod

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster