首页 / 行业
GitHub添加新工具 帮助开发人员保护代码
2019-05-28 16:15:00
GitHub宣布推出了几款新的安全工具和功能,旨在帮助开发者保护代码的安全。
据外媒报道,GitHub在2017年曾推出一项新的安全功能,旨在帮助开发人员识别项目使用的软件库是否包含已知的漏洞。自从引入安全警报以来,平台上的脆弱代码库明显减少。
GitHub于5月23日宣布与WhiteSource合作,对此进行了改进。这种合作关系有助于GitHub扩大开放源码项目中安全漏洞的覆盖范围,并提供更多的细节,帮助开发人员评估和解决漏洞。
GitHub还加入了 DependencyInsights工具,可帮助企业获得对依赖关系的完全可见性。此外,GitHub宣布了令牌扫描器的作用,可扫描公共存储库来搜索没有提交的令牌。该服务可以检测阿里巴巴云、AWS、Azure、GitHub、谷歌云、Slack、Mailgun、Twilio和Stripe的证书。
该公司还通知用户,它已经收购了管理工具Dependabot,可帮助GitHub用户保持依赖关系。通过与Dependabot的集成,项目的依赖关系将被监控以发现漏洞,并且包含补丁的pull request将自动打开。此外,维护人员现在可以为报告代码漏洞的个人开发安全策略。组织也可以创建一个可以应用于所有存储库的安全策略。
最新内容
手机 |
相关内容
创造多样信号的万能工具:函数/任意
创造多样信号的万能工具:函数/任意波形发生器,函数,波形,信号,工具,创造,时钟,函数/任意波形发生器是一种用于产生各种形状和频率的新思科技与Arm持续加速先进节点定
新思科技与Arm持续加速先进节点定制芯片设计,芯片,节点,核心,解决方案,功耗,工具,新思科技(Synopsys)是一家全球领先的电子设计自动化什么是调试器,调试器的组成、特点、
什么是调试器,调试器的组成、特点、原理、分类、常见故障及预防措施,调试器,分类,执行,调试,开发人员,设置,BA4558F-E2调试器是一种从零基础开始,掌握低代码+ Al 的应
从零基础开始,掌握低代码+ Al 的应用技巧,零基础,方法,框架,工具,深度学习,学习,低代码(Low-Code)是一种通过可视化开发工具和少量手写异构计算时代,RISC-V架构发展应该更
异构计算时代,RISC-V架构发展应该更大胆一些,时代,异构计算,低功耗,功耗,开放源代码,计算,随着74HC273D人工智能、大数据、云计算等NVIDIA 扩展机器人平台,迎接生成式
NVIDIA 扩展机器人平台,迎接生成式 AI 的崛起,崛起,生成式,平台,扩展,人工智能,智能,近年来,人工智能(Artificial Intelligence,AI)技术英伟达开发Arm架构PC处理器,英特尔
英伟达开发Arm架构PC处理器,英特尔迎来劲敌,PC处理器市场格局巨变!,处理器,市场,格局,英伟达,英特尔,能力,近日,全球领先的图形处理器(GP怎么去快速辨别常用的SMT贴片元器
怎么去快速辨别常用的SMT贴片元器件?,辨别,怎么去,小轮,数量,识别,类型,快速辨别常用的SMT贴片元器件是电子工程师和电子制造工人在