GitHub宣布推出了幾款新的安全工具和功能,旨在幫助開發(fā)者保護(hù)代碼的安全。
據(jù)外媒報(bào)道,GitHub在2017年曾推出一項(xiàng)新的安全功能,旨在幫助開發(fā)人員識(shí)別項(xiàng)目使用的軟件庫是否包含已知的漏洞。自從引入安全警報(bào)以來,平臺(tái)上的脆弱代碼庫明顯減少。
GitHub于5月23日宣布與WhiteSource合作,對此進(jìn)行了改進(jìn)。這種合作關(guān)系有助于GitHub擴(kuò)大開放源碼項(xiàng)目中安全漏洞的覆蓋范圍,并提供更多的細(xì)節(jié),幫助開發(fā)人員評估和解決漏洞。
GitHub還加入了 DependencyInsights工具,可幫助企業(yè)獲得對依賴關(guān)系的完全可見性。此外,GitHub宣布了令牌掃描器的作用,可掃描公共存儲(chǔ)庫來搜索沒有提交的令牌。該服務(wù)可以檢測阿里巴巴云、AWS、Azure、GitHub、谷歌云、Slack、Mailgun、Twilio和Stripe的證書。
該公司還通知用戶,它已經(jīng)收購了管理工具Dependabot,可幫助GitHub用戶保持依賴關(guān)系。通過與Dependabot的集成,項(xiàng)目的依賴關(guān)系將被監(jiān)控以發(fā)現(xiàn)漏洞,并且包含補(bǔ)丁的pull request將自動(dòng)打開。此外,維護(hù)人員現(xiàn)在可以為報(bào)告代碼漏洞的個(gè)人開發(fā)安全策略。組織也可以創(chuàng)建一個(gè)可以應(yīng)用于所有存儲(chǔ)庫的安全策略。
-
代碼
+關(guān)注
關(guān)注
30文章
4968瀏覽量
73960 -
GitHub
+關(guān)注
關(guān)注
3文章
488瀏覽量
18662
原文標(biāo)題:GitHub添加新工具,幫助開發(fā)人員保護(hù)代碼
文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
Nordic發(fā)布nRF7002 EBII 開發(fā)板, 支持Wi-Fi 6, 解鎖nRF54L新玩法
Bourns 深耕印度,在地設(shè)計(jì) - Bourns 印度設(shè)計(jì)中心 為開發(fā)人員提供當(dāng)?shù)叵冗M(jìn)技術(shù)資源助力客戶加速創(chuàng)新!
嵌入式開發(fā)的關(guān)鍵點(diǎn)介紹
使用SAFERTOS與LDRA工具套件提升功能安全
芯科科技推出智能開發(fā)工具Simplicity Ecosystem軟件開發(fā)套件開啟物聯(lián)網(wǎng)開發(fā)的新高度
恩智浦配置工具助力嵌入式系統(tǒng)設(shè)計(jì)
第三屆大會(huì)回顧第7期 | 面向OpenHarmony大規(guī)模代碼的路徑敏感的稀疏值流分析
Andes晶心科技推出AutoOpTune v1.0提升開發(fā)效率
SmartThings無線尋物方案開發(fā)案例
使用Percepio View免費(fèi)跟蹤工具分析Zephyr應(yīng)用
Thingy:91 X 為開發(fā)人員提供了一個(gè)經(jīng)過全球認(rèn)證的、多傳感器、電池供電的蜂窩物聯(lián)網(wǎng)原型平臺(tái)
Java開發(fā)者必備的效率工具——Perforce JRebel是什么?為什么很多Java開發(fā)者在用?
NanoEdge AI Studio 面向STM32開發(fā)人員機(jī)器學(xué)習(xí)(ML)技術(shù)
GitHub添加新工具 幫助開發(fā)人員保護(hù)代碼
評論