آمازون CodeGuru آشکارسازهای امنیتی را برای برنامه های پایتون و تجزیه و تحلیل امنیتی که توسط Bandit طراحی شده است ، اعلام می کند
Amazon CodeGuru یک ابزار توسعه دهنده مبتنی بر یادگیری ماشین است که توصیه های هوشمندی برای بهبود کیفیت کد و شناسایی گران ترین خطوط کد برنامه ارائه می دهد.
امروز ما دو ویژگی جدید را برای Amazon CodeGuru Reviewer اعلام می کنیم که می تواند به تشخیص و جلوگیری از آسیب پذیری های امنیتی در برنامه های پایتون آشکارسازهای امنیتی پایتون خطرات امنیتی را از ده دسته برتر پروژه امنیت وب برنامه باز (OWASP) ، بهترین شیوه های امنیتی برای API های AWS و استفاده نادرست از کتابخانه های رمزنگاری رایج شناسایی می کنند. CodeGuru اکنون با استفاده از Bandit (https://github.com/PyCQA/bandit) ، کد شما را تجزیه و تحلیل می کند ، یک ابزار منبع باز که در اسکن کد پایتون برای مسائل امنیتی تخصص دارد.
Amazon CodeGuru Reviewer آن را افزودن تجزیه و تحلیل امنیتی کاملاً آسان-که ترکیبی از آشکارسازهای مبتنی بر یادگیری ماشین CodeGuru و ابزار تجزیه و تحلیل امنیتی گسترده برای Python است-به گردش کار توسعه شما. هیچ چیزی برای استقرار یا پیکربندی وجود ندارد ، هیچ زیرساختی برای نگهداری یا به روز رسانی برای مدیریت وجود ندارد. تیم های مهندسی و امنیتی می توانند این سرویس را با گردش کار یا خط لوله CI/CD خود ادغام کنند تا آسیب پذیری ها را قبل از شروع تولید شناسایی کنند. خط لوله CI/CD. تجزیه و تحلیل کد از Bandit به عنوان بخشی از خدمات CodeGuru Reviewer بدون هیچ هزینه اضافی گنجانده شده است.
برای کسب اطلاعات بیشتر در مورد CodeGuru Reviewer ، به صفحه CodeGuru آمازون نگاهی بیندازید. برای تماس با تیم از انجمن توسعه دهندگان Amazon CodeGuru دیدن کنید. برای کسب اطلاعات بیشتر در مورد خودکار بررسی کد و پروفایل برنامه با Amazon CodeGuru به وبلاگ AWS ML مراجعه کنید. برای اطلاعات بیشتر در مورد نحوه شروع به کار ، از اسناد و مدارک دیدن کنید.




