一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

GitHub添加新工具 幫助開發(fā)人員保護代碼

pIuy_EAQapp ? 來源:YXQ ? 2019-05-28 16:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

GitHub宣布推出了幾款新的安全工具和功能,旨在幫助開發(fā)者保護代碼的安全。

據(jù)外媒報道,GitHub在2017年曾推出一項新的安全功能,旨在幫助開發(fā)人員識別項目使用的軟件庫是否包含已知的漏洞。自從引入安全警報以來,平臺上的脆弱代碼庫明顯減少。

GitHub于5月23日宣布與WhiteSource合作,對此進行了改進。這種合作關系有助于GitHub擴大開放源碼項目中安全漏洞的覆蓋范圍,并提供更多的細節(jié),幫助開發(fā)人員評估和解決漏洞。

GitHub還加入了 DependencyInsights工具,可幫助企業(yè)獲得對依賴關系的完全可見性。此外,GitHub宣布了令牌掃描器的作用,可掃描公共存儲庫來搜索沒有提交的令牌。該服務可以檢測阿里巴巴云、AWS、Azure、GitHub、谷歌云、Slack、Mailgun、Twilio和Stripe的證書。

該公司還通知用戶,它已經(jīng)收購了管理工具Dependabot,可幫助GitHub用戶保持依賴關系。通過與Dependabot的集成,項目的依賴關系將被監(jiān)控以發(fā)現(xiàn)漏洞,并且包含補丁的pull request將自動打開。此外,維護人員現(xiàn)在可以為報告代碼漏洞的個人開發(fā)安全策略。組織也可以創(chuàng)建一個可以應用于所有存儲庫的安全策略。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 代碼
    +關注

    關注

    30

    文章

    4900

    瀏覽量

    70758
  • GitHub
    +關注

    關注

    3

    文章

    483

    瀏覽量

    17692

原文標題:GitHub添加新工具,幫助開發(fā)人員保護代碼

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    使用Percepio View免費跟蹤工具分析Zephyr應用

    Percepio View免費跟蹤工具現(xiàn)在可以針對Zephyr應用程序進行跟蹤和可視化分析了。Percepio View可以幫助開發(fā)人員理解和調試Zephyr中的固定優(yōu)先級的多線程行為及復雜的線程交互。
    的頭像 發(fā)表于 05-27 15:08 ?213次閱讀
    使用Percepio View免費跟蹤<b class='flag-5'>工具</b>分析Zephyr應用

    Thingy:91 X 為開發(fā)人員提供了一個經(jīng)過全球認證的、多傳感器、電池供電的蜂窩物聯(lián)網(wǎng)原型平臺

    Thingy:91 X 為開發(fā)人員提供了一個經(jīng)過全球認證的、多傳感器、電池供電的蜂窩物聯(lián)網(wǎng)原型平臺 挪威奧斯陸 – 2024年12月10日 – 全球領先的低功耗無線連接解決方案提供商Nordic
    的頭像 發(fā)表于 05-08 17:41 ?957次閱讀

    Java開發(fā)者必備的效率工具——Perforce JRebel是什么?為什么很多Java開發(fā)者在用?

    Perforce JRebel是一款Java開發(fā)效率工具,旨在幫助java開發(fā)人員更快地編寫更好的應用程序。JRebel可即時重新加載對代碼
    的頭像 發(fā)表于 04-27 13:44 ?263次閱讀
    Java<b class='flag-5'>開發(fā)</b>者必備的效率<b class='flag-5'>工具</b>——Perforce JRebel是什么?為什么很多Java<b class='flag-5'>開發(fā)</b>者在用?

    NanoEdge AI Studio 面向STM32開發(fā)人員機器學習(ML)技術

    嵌入式開發(fā)人員提供了按年度的單個或團隊許可。 為幫助用戶啟動其項目,意法半導體推出了Edge AI Sprint包,以限制風險和投資,同時提高成功幾率。這是包括培訓課程、N
    的頭像 發(fā)表于 04-22 11:09 ?593次閱讀
    NanoEdge AI Studio 面向STM32<b class='flag-5'>開發(fā)人員</b>機器學習(ML)技術

    基于RV1126開發(fā)板的人員檢測算法開發(fā)

    在RV1126上開發(fā)人員檢測AI算法組件
    的頭像 發(fā)表于 04-14 13:56 ?311次閱讀
    基于RV1126<b class='flag-5'>開發(fā)</b>板的<b class='flag-5'>人員</b>檢測算法<b class='flag-5'>開發(fā)</b>

    英特爾FPGA AI套件軟件2024.3版本的主要亮點

    FPGA AI 套件軟件 2024.3 版全新發(fā)布,其提供諸多增強功能,旨在改善開發(fā)人員開發(fā)體驗。為幫助開發(fā)人員應對在實際應用中面臨的挑戰(zhàn),此次更新也增加了多項新功能,從提高性能到提
    的頭像 發(fā)表于 03-07 14:07 ?723次閱讀

    恩智浦發(fā)布新版MCUXpresso SDK

    對于使用恩智浦無線微控制器 (如RW61x和MCX W) 及軟件平臺的開發(fā)人員,在GitHub發(fā)布的MCUXpresso SDK 24.12.00是向前邁出的重要一步。最新的SDK版本得到了顯著的改進,旨在加速產(chǎn)品開發(fā),增強
    的頭像 發(fā)表于 02-21 14:20 ?2070次閱讀
    恩智浦發(fā)布新版MCUXpresso SDK

    如何提高嵌入式代碼質量?

    的功能,有助于提高代碼的復用性和可維護性。 2. 清晰的文檔:包括設計文檔、接口文檔和代碼注釋,能夠幫助開發(fā)人員理解代碼的意圖和功能,減少誤
    發(fā)表于 01-15 10:48

    代碼在敏捷開發(fā)中的應用

    代碼平臺的定義 低代碼平臺提供了一個可視化的、拖放式的用戶界面,允許開發(fā)者通過圖形化的方式快速構建應用程序,而無需編寫大量的代碼。這些平臺通常包括預構建的模板、組件和邏輯模塊,使得
    的頭像 發(fā)表于 01-07 09:58 ?449次閱讀

    MSPDebugStack開發(fā)人員指南

    電子發(fā)燒友網(wǎng)站提供《MSPDebugStack開發(fā)人員指南.pdf》資料免費下載
    發(fā)表于 12-05 14:49 ?0次下載
    MSPDebugStack<b class='flag-5'>開發(fā)人員</b>指南

    Arm推出GitHub平臺AI工具,簡化開發(fā)者AI應用開發(fā)部署流程

    軟件提供了無縫的開發(fā)體驗。 GitHub Actions、原生 GitHub 運行器和基于 Arm 平臺的 AI 框架相結合,幫助全球 2,000 萬
    的頭像 發(fā)表于 10-31 18:51 ?3330次閱讀

    汽車異構硬件平臺開發(fā)如何進行靜態(tài)代碼分析

    先進的靜態(tài)代碼分析工具,其新版本中引入的多CCT功能為開發(fā)人員提供了強大的支持,該功能不僅簡化了多編譯器環(huán)境下的代碼分析過程,還可以極大增強代碼
    的頭像 發(fā)表于 10-09 16:15 ?890次閱讀
    汽車異構硬件平臺<b class='flag-5'>開發(fā)</b>如何進行靜態(tài)<b class='flag-5'>代碼</b>分析

    C2000 ePWM開發(fā)人員指南

    電子發(fā)燒友網(wǎng)站提供《C2000 ePWM開發(fā)人員指南.pdf》資料免費下載
    發(fā)表于 09-07 09:45 ?0次下載
    C2000 ePWM<b class='flag-5'>開發(fā)人員</b>指南

    AT開發(fā)工具實用教程

    本文主要介紹AT32相關的圖形化配置工具,通過對MCU的圖形化配置,生成初始化C代碼和對應IDE項目,以減少開發(fā)人員的工作量、時間和成本。一、AT32WorkBenchAT32WorkBench有
    的頭像 發(fā)表于 08-30 13:22 ?807次閱讀
    AT<b class='flag-5'>開發(fā)工具</b>實用教程

    GitHub推出GitHub Models服務,賦能開發(fā)者智能選擇AI模型

    8月2日,全球領先的代碼托管平臺GitHub宣布了一項重大創(chuàng)新——GitHub Models服務的正式推出。該服務被定位為AI時代的工程師助手,旨在幫助全球超過1億的
    的頭像 發(fā)表于 08-02 15:39 ?1072次閱讀