99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

GitHub添加新工具 幫助開發(fā)人員保護(hù)代碼

pIuy_EAQapp ? 來(lái)源:YXQ ? 2019-05-28 16:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

GitHub宣布推出了幾款新的安全工具和功能,旨在幫助開發(fā)者保護(hù)代碼的安全。

據(jù)外媒報(bào)道,GitHub在2017年曾推出一項(xiàng)新的安全功能,旨在幫助開發(fā)人員識(shí)別項(xiàng)目使用的軟件庫(kù)是否包含已知的漏洞。自從引入安全警報(bào)以來(lái),平臺(tái)上的脆弱代碼庫(kù)明顯減少。

GitHub于5月23日宣布與WhiteSource合作,對(duì)此進(jìn)行了改進(jìn)。這種合作關(guān)系有助于GitHub擴(kuò)大開放源碼項(xiàng)目中安全漏洞的覆蓋范圍,并提供更多的細(xì)節(jié),幫助開發(fā)人員評(píng)估和解決漏洞。

GitHub還加入了 DependencyInsights工具,可幫助企業(yè)獲得對(duì)依賴關(guān)系的完全可見性。此外,GitHub宣布了令牌掃描器的作用,可掃描公共存儲(chǔ)庫(kù)來(lái)搜索沒有提交的令牌。該服務(wù)可以檢測(cè)阿里巴巴云、AWS、Azure、GitHub、谷歌云、Slack、Mailgun、Twilio和Stripe的證書。

該公司還通知用戶,它已經(jīng)收購(gòu)了管理工具Dependabot,可幫助GitHub用戶保持依賴關(guān)系。通過(guò)與Dependabot的集成,項(xiàng)目的依賴關(guān)系將被監(jiān)控以發(fā)現(xiàn)漏洞,并且包含補(bǔ)丁的pull request將自動(dòng)打開。此外,維護(hù)人員現(xiàn)在可以為報(bào)告代碼漏洞的個(gè)人開發(fā)安全策略。組織也可以創(chuàng)建一個(gè)可以應(yīng)用于所有存儲(chǔ)庫(kù)的安全策略。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4900

    瀏覽量

    70800
  • GitHub
    +關(guān)注

    關(guān)注

    3

    文章

    483

    瀏覽量

    17703

原文標(biāo)題:GitHub添加新工具,幫助開發(fā)人員保護(hù)代碼

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    使用Percepio View免費(fèi)跟蹤工具分析Zephyr應(yīng)用

    Percepio View免費(fèi)跟蹤工具現(xiàn)在可以針對(duì)Zephyr應(yīng)用程序進(jìn)行跟蹤和可視化分析了。Percepio View可以幫助開發(fā)人員理解和調(diào)試Zephyr中的固定優(yōu)先級(jí)的多線程行為及復(fù)雜的線程交互。
    的頭像 發(fā)表于 05-27 15:08 ?218次閱讀
    使用Percepio View免費(fèi)跟蹤<b class='flag-5'>工具</b>分析Zephyr應(yīng)用

    Thingy:91 X 為開發(fā)人員提供了一個(gè)經(jīng)過(guò)全球認(rèn)證的、多傳感器、電池供電的蜂窩物聯(lián)網(wǎng)原型平臺(tái)

    Thingy:91 X 為開發(fā)人員提供了一個(gè)經(jīng)過(guò)全球認(rèn)證的、多傳感器、電池供電的蜂窩物聯(lián)網(wǎng)原型平臺(tái) 挪威奧斯陸 – 2024年12月10日 – 全球領(lǐng)先的低功耗無(wú)線連接解決方案提供商N(yùn)ordic
    的頭像 發(fā)表于 05-08 17:41 ?996次閱讀

    Java開發(fā)者必備的效率工具——Perforce JRebel是什么?為什么很多Java開發(fā)者在用?

    Perforce JRebel是一款Java開發(fā)效率工具,旨在幫助java開發(fā)人員更快地編寫更好的應(yīng)用程序。JRebel可即時(shí)重新加載對(duì)代碼
    的頭像 發(fā)表于 04-27 13:44 ?267次閱讀
    Java<b class='flag-5'>開發(fā)</b>者必備的效率<b class='flag-5'>工具</b>——Perforce JRebel是什么?為什么很多Java<b class='flag-5'>開發(fā)</b>者在用?

    NanoEdge AI Studio 面向STM32開發(fā)人員機(jī)器學(xué)習(xí)(ML)技術(shù)

    嵌入式開發(fā)人員提供了按年度的單個(gè)或團(tuán)隊(duì)許可。 為幫助用戶啟動(dòng)其項(xiàng)目,意法半導(dǎo)體推出了Edge AI Sprint包,以限制風(fēng)險(xiǎn)和投資,同時(shí)提高成功幾率。這是包括培訓(xùn)課程、N
    的頭像 發(fā)表于 04-22 11:09 ?599次閱讀
    NanoEdge AI Studio 面向STM32<b class='flag-5'>開發(fā)人員</b>機(jī)器學(xué)習(xí)(ML)技術(shù)

    基于RV1126開發(fā)板的人員檢測(cè)算法開發(fā)

    在RV1126上開發(fā)人員檢測(cè)AI算法組件
    的頭像 發(fā)表于 04-14 13:56 ?315次閱讀
    基于RV1126<b class='flag-5'>開發(fā)</b>板的<b class='flag-5'>人員</b>檢測(cè)算法<b class='flag-5'>開發(fā)</b>

    英特爾FPGA AI套件軟件2024.3版本的主要亮點(diǎn)

    FPGA AI 套件軟件 2024.3 版全新發(fā)布,其提供諸多增強(qiáng)功能,旨在改善開發(fā)人員開發(fā)體驗(yàn)。為幫助開發(fā)人員應(yīng)對(duì)在實(shí)際應(yīng)用中面臨的挑戰(zhàn),此次更新也增加了多項(xiàng)新功能,從提高性能到提
    的頭像 發(fā)表于 03-07 14:07 ?731次閱讀

    恩智浦發(fā)布新版MCUXpresso SDK

    對(duì)于使用恩智浦無(wú)線微控制器 (如RW61x和MCX W) 及軟件平臺(tái)的開發(fā)人員,在GitHub發(fā)布的MCUXpresso SDK 24.12.00是向前邁出的重要一步。最新的SDK版本得到了顯著的改進(jìn),旨在加速產(chǎn)品開發(fā),增強(qiáng)
    的頭像 發(fā)表于 02-21 14:20 ?2132次閱讀
    恩智浦發(fā)布新版MCUXpresso SDK

    如何提高嵌入式代碼質(zhì)量?

    的功能,有助于提高代碼的復(fù)用性和可維護(hù)性。 2. 清晰的文檔:包括設(shè)計(jì)文檔、接口文檔和代碼注釋,能夠幫助開發(fā)人員理解代碼的意圖和功能,減少誤
    發(fā)表于 01-15 10:48

    代碼在敏捷開發(fā)中的應(yīng)用

    代碼平臺(tái)的定義 低代碼平臺(tái)提供了一個(gè)可視化的、拖放式的用戶界面,允許開發(fā)者通過(guò)圖形化的方式快速構(gòu)建應(yīng)用程序,而無(wú)需編寫大量的代碼。這些平臺(tái)通常包括預(yù)構(gòu)建的模板、組件和邏輯模塊,使得
    的頭像 發(fā)表于 01-07 09:58 ?451次閱讀

    MSPDebugStack開發(fā)人員指南

    電子發(fā)燒友網(wǎng)站提供《MSPDebugStack開發(fā)人員指南.pdf》資料免費(fèi)下載
    發(fā)表于 12-05 14:49 ?0次下載
    MSPDebugStack<b class='flag-5'>開發(fā)人員</b>指南

    Arm推出GitHub平臺(tái)AI工具,簡(jiǎn)化開發(fā)者AI應(yīng)用開發(fā)部署流程

    軟件提供了無(wú)縫的開發(fā)體驗(yàn)。 GitHub Actions、原生 GitHub 運(yùn)行器和基于 Arm 平臺(tái)的 AI 框架相結(jié)合,幫助全球 2,000 萬(wàn)
    的頭像 發(fā)表于 10-31 18:51 ?3334次閱讀

    汽車異構(gòu)硬件平臺(tái)開發(fā)如何進(jìn)行靜態(tài)代碼分析

    先進(jìn)的靜態(tài)代碼分析工具,其新版本中引入的多CCT功能為開發(fā)人員提供了強(qiáng)大的支持,該功能不僅簡(jiǎn)化了多編譯器環(huán)境下的代碼分析過(guò)程,還可以極大增強(qiáng)代碼
    的頭像 發(fā)表于 10-09 16:15 ?895次閱讀
    汽車異構(gòu)硬件平臺(tái)<b class='flag-5'>開發(fā)</b>如何進(jìn)行靜態(tài)<b class='flag-5'>代碼</b>分析

    C2000 ePWM開發(fā)人員指南

    電子發(fā)燒友網(wǎng)站提供《C2000 ePWM開發(fā)人員指南.pdf》資料免費(fèi)下載
    發(fā)表于 09-07 09:45 ?0次下載
    C2000 ePWM<b class='flag-5'>開發(fā)人員</b>指南

    AT開發(fā)工具實(shí)用教程

    本文主要介紹AT32相關(guān)的圖形化配置工具,通過(guò)對(duì)MCU的圖形化配置,生成初始化C代碼和對(duì)應(yīng)IDE項(xiàng)目,以減少開發(fā)人員的工作量、時(shí)間和成本。一、AT32WorkBenchAT32WorkBench有
    的頭像 發(fā)表于 08-30 13:22 ?811次閱讀
    AT<b class='flag-5'>開發(fā)工具</b>實(shí)用教程

    GitHub推出GitHub Models服務(wù),賦能開發(fā)者智能選擇AI模型

    8月2日,全球領(lǐng)先的代碼托管平臺(tái)GitHub宣布了一項(xiàng)重大創(chuàng)新——GitHub Models服務(wù)的正式推出。該服務(wù)被定位為AI時(shí)代的工程師助手,旨在幫助全球超過(guò)1億的
    的頭像 發(fā)表于 08-02 15:39 ?1075次閱讀