GitHub宣布推出了幾款新的安全工具和功能,旨在幫助開發(fā)者保護(hù)代碼的安全。
據(jù)外媒報道,GitHub在2017年曾推出一項新的安全功能,旨在幫助開發(fā)人員識別項目使用的軟件庫是否包含已知的漏洞。自從引入安全警報以來,平臺上的脆弱代碼庫明顯減少。
GitHub于5月23日宣布與WhiteSource合作,對此進(jìn)行了改進(jìn)。這種合作關(guān)系有助于GitHub擴(kuò)大開放源碼項目中安全漏洞的覆蓋范圍,并提供更多的細(xì)節(jié),幫助開發(fā)人員評估和解決漏洞。
GitHub還加入了 DependencyInsights工具,可幫助企業(yè)獲得對依賴關(guān)系的完全可見性。此外,GitHub宣布了令牌掃描器的作用,可掃描公共存儲庫來搜索沒有提交的令牌。該服務(wù)可以檢測阿里巴巴云、AWS、Azure、GitHub、谷歌云、Slack、Mailgun、Twilio和Stripe的證書。
該公司還通知用戶,它已經(jīng)收購了管理工具Dependabot,可幫助GitHub用戶保持依賴關(guān)系。通過與Dependabot的集成,項目的依賴關(guān)系將被監(jiān)控以發(fā)現(xiàn)漏洞,并且包含補(bǔ)丁的pull request將自動打開。此外,維護(hù)人員現(xiàn)在可以為報告代碼漏洞的個人開發(fā)安全策略。組織也可以創(chuàng)建一個可以應(yīng)用于所有存儲庫的安全策略。
-
代碼
+關(guān)注
關(guān)注
30文章
4895瀏覽量
70531 -
GitHub
+關(guān)注
關(guān)注
3文章
483瀏覽量
17608
原文標(biāo)題:GitHub添加新工具,幫助開發(fā)人員保護(hù)代碼
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
使用Percepio View免費(fèi)跟蹤工具分析Zephyr應(yīng)用

Thingy:91 X 為開發(fā)人員提供了一個經(jīng)過全球認(rèn)證的、多傳感器、電池供電的蜂窩物聯(lián)網(wǎng)原型平臺
Java開發(fā)者必備的效率工具——Perforce JRebel是什么?為什么很多Java開發(fā)者在用?

NanoEdge AI Studio 面向STM32開發(fā)人員機(jī)器學(xué)習(xí)(ML)技術(shù)

英特爾FPGA AI套件軟件2024.3版本的主要亮點(diǎn)
恩智浦發(fā)布新版MCUXpresso SDK

如何提高嵌入式代碼質(zhì)量?
低代碼在敏捷開發(fā)中的應(yīng)用
MSPDebugStack開發(fā)人員指南

Arm推出GitHub平臺AI工具,簡化開發(fā)者AI應(yīng)用開發(fā)部署流程
汽車異構(gòu)硬件平臺開發(fā)如何進(jìn)行靜態(tài)代碼分析

C2000 ePWM開發(fā)人員指南

AT開發(fā)工具實用教程

評論