Github ของ Microsoft เข้าซื้อกิจการ Semmle ซึ่งเป็นแพลตฟอร์มการวิเคราะห์โค้ดสำหรับการค้นหาวันศูนย์

ไอคอนเวลาอ่านหนังสือ 2 นาที. อ่าน


ผู้อ่านช่วยสนับสนุน MSpoweruser เราอาจได้รับค่าคอมมิชชันหากคุณซื้อผ่านลิงก์ของเรา ไอคอนคำแนะนำเครื่องมือ

อ่านหน้าการเปิดเผยข้อมูลของเราเพื่อดูว่าคุณจะช่วย MSPoweruser รักษาทีมบรรณาธิการได้อย่างไร อ่านเพิ่มเติม

Semmle เป็นแพลตฟอร์มการวิเคราะห์โค้ดสำหรับค้นหาซีโร่เดย์และวิเคราะห์ตัวแปรโดยอัตโนมัติ เครื่องมือวิเคราะห์รหัสเชิงความหมายของ Semmle ช่วยให้นักพัฒนาสามารถเขียนข้อความค้นหาที่ระบุรูปแบบรหัสในฐานรหัสขนาดใหญ่ และค้นหาช่องโหว่และรูปแบบต่างๆ ได้ Google, Uber, Microsoft และโครงการโอเพ่นซอร์สจำนวนมากใช้ Semmle เพื่อปรับปรุงความปลอดภัยของผลิตภัณฑ์และบริการ

Github ของ Microsoft ประกาศซื้อกิจการ Semmle วันนี้ การเข้าซื้อกิจการนี้จะช่วยให้ Semmle เข้าถึงนักพัฒนาได้มากขึ้น Semmle กล่าวว่าจะไม่มีการหยุดชะงักสำหรับผู้ใช้ผลิตภัณฑ์ Semmle ที่มีอยู่ คุณสามารถคาดหวังการผนวกรวม Semmle เข้ากับสายผลิตภัณฑ์ที่มีอยู่ของ GitHub ได้ในอีกไม่กี่เดือนข้างหน้า Semmle ยังเปิดเผยว่า LGTM.com จะยังคงให้บริการฟรีสำหรับพื้นที่เก็บข้อมูลสาธารณะและโอเพ่นซอร์ส

นักวิจัยด้านความปลอดภัยใช้ Semmle เพื่อค้นหาช่องโหว่ในโค้ดอย่างรวดเร็วด้วยข้อความค้นหาที่เปิดเผยอย่างง่าย จากนั้นทีมเหล่านี้จะแชร์คำถามกับชุมชน Semmle เพื่อปรับปรุงความปลอดภัยของรหัสในฐานรหัสอื่นๆ ความปลอดภัยของซอฟต์แวร์เป็นความพยายามของชุมชน ไม่มีบริษัทใดสามารถค้นหาทุกช่องโหว่หรือปกป้องห่วงโซ่อุปทานโอเพ่นซอร์สที่อยู่เบื้องหลังโค้ดของทุกคนได้ แนวทางที่ขับเคลื่อนโดยชุมชนของ Semmle เพื่อระบุและป้องกันช่องโหว่ด้านความปลอดภัยเป็นวิธีที่ดีที่สุด – แนท ฟรีดแมน จากไมโครซอฟต์

คุณสามารถอ่านเพิ่มเติมเกี่ยวกับการได้มานี้จากลิงก์แหล่งที่มาด้านล่าง

ที่มา: เซมเม่

ข้อมูลเพิ่มเติมเกี่ยวกับหัวข้อต่างๆ: แพลตฟอร์มการวิเคราะห์โค้ด, Github, ไมโครซอฟท์, เซมเม่, ศูนย์วัน

เขียนความเห็น

ที่อยู่อีเมลของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมาย *