GitHub ka nisur një shërbim për të identifikuar dobësitë në kod

GitHub i shpallur në lidhje me aksesueshmërinë për të gjithë përdoruesit e shërbimit Skanimi i kodit, i cili më parë u ofrohej vetëm pjesëmarrësve në një program të kufizuar për të testuar veçori të reja eksperimentale. Shërbimi siguron Skanimi i çdo operacioni git push për dobësi të mundshme. Rezultati i bashkëngjitet drejtpërdrejt kërkesës për tërheqje. Kontrolli kryhet duke përdorur motorin CodeQL, i cili analizon shabllonet me shembuj tipikë të kodit të cenueshëm (CodeQL ju lejon të gjeneroni një shabllon kodi të cenueshëm për të identifikuar praninë e një cenueshmërie të ngjashme në kodin e projekteve të tjera).

Gjatë testimit beta të shërbimit, u identifikuan më shumë se 12 mijë probleme sigurie gjatë skanimit të rreth 20 mijë depove, duke përfshirë probleme serioze që çojnë në ekzekutimin e kodit në distancë dhe zëvendësimin e pyetjeve SQL. 72% e çështjeve të gjetura u identifikuan gjatë fazës së shqyrtimit të një kërkese tërheqjeje, përpara se të pranohej dhe u rregulluan në më pak se 30 ditë (për krahasim, statistikat e përgjithshme të industrisë tregojnë se vetëm 30% e dobësive rregullohen në më pak se një muaj pas zbulimit).

GitHub ka nisur një shërbim për të identifikuar dobësitë në kod

Burimi: opennet.ru

Shto një koment