Image Credit: Igor Golovniov/SOPA Images/LightRocket via Getty Images |
เมื่อสัปดาห์ที่แล้ว Github ได้เปิดคุณสมบัติการสแกนโค้ดเพื่อช่วยนักพัฒนาระบุข้อบกบ่องในโค้ด ก่อนที่จะปล่อยสู่สาธารณะ ซึ่งเป็นผลจากการที่เมื่อปีที่แล้ว Github เข้าเป็นเจ้าของ Semmle ซึ่งเป็นแพลตฟอร์มการวิเคราะห์โค้ด ซึ่งเครื่องมือใหม่นี้คือตัวช่วยในการทดสอบด้านความมั่นคงของแอปพลิเคชัน ซึ่งจะแปลงโค้ดให้อยู่ในรูปแบบที่สืบค้นได้ จากนั้นหาแบบรูป (pattern) ของช่องโหว่ เครื่องมือดังกล่าวระบุข้อบกพร่องและข้อผิดพลาดในการตรวจสอบโค้ดได้ทันที Github บอกว่าในการทำการทดสอบแบบเบต้า มีที่เก็บโค้ดถูกตรวจสอบกว่า 12,000 แหล่ง โดยสแกนกว่า 1 ล้านครั้ง ค้นพบช่องโหว่กว่า 20,000 จุด และ 72% ของช่องโหว่นี้ ถูกแก้ไขภายใน 30 วัน
อ่านข่าวเต็มได้ที่: VentureBeat
ไม่มีความคิดเห็น:
แสดงความคิดเห็น