Size: a a a

2019 September 18

GD

George Drak in #UWDC
Гитхаб купил Semmle
источник

GD

George Drak in #UWDC
Анализатор кода, который позволяет в том числе находить уязвимости
источник

GD

George Drak in #UWDC
Semmle - Code Analysis Platform for Securing Software
https://semmle.com/
источник

GD

George Drak in #UWDC
источник

GD

George Drak in #UWDC
Тут выжимка
источник

МM

Мikhаil M in #UWDC
я слышал как в зале кричали wow PHP!
источник

GD

George Drak in #UWDC
Ага. Теперь они будут и для пхп находить уязвимые зависимости
источник

МM

Мikhаil M in #UWDC
ага, ваще круто
источник

МM

Мikhаil M in #UWDC
не то что бы там было как с npm, но всё равно приятно
источник

GD

George Drak in #UWDC
А для этого Semmle показали пример уязвимости в апачевой библиотеке. Анализатор нашел путь в коде из 12 шагов, который ведет к уязвимости. Выглядит очень неплохо
источник

GD

George Drak in #UWDC
Мikhаil M
не то что бы там было как с npm, но всё равно приятно
Тут же не сильно важно много дыр или нет. Главное чтобы когда в твоих зависимостях что-то найдут - ты узнал об этом максимально оперативно
источник

GD

George Drak in #UWDC
George Drak
А для этого Semmle показали пример уязвимости в апачевой библиотеке. Анализатор нашел путь в коде из 12 шагов, который ведет к уязвимости. Выглядит очень неплохо
Пишут, что оно умеет "C/C++, C#, Java, Javascript, Python and more"
источник

GD

George Drak in #UWDC
В принципе, попробовать можно уже сейчас, https://lgtm.com
источник

GD

George Drak in #UWDC
Для открытых реп бесплатно
источник

S

Slach in #UWDC
😉 я думаю что на практике там туева хуча fail positives 😉
ну надо попробовать, да
источник

МM

Мikhаil M in #UWDC
нужно только не забыть включить эту фичу
источник

МM

Мikhаil M in #UWDC
George Drak
Для открытых реп бесплатно
для закрытых тоже бесплатно, если ставить на своё железо
источник

GD

George Drak in #UWDC
Совсем хорошо
источник

GD

George Drak in #UWDC
Slach
😉 я думаю что на практике там туева хуча fail positives 😉
ну надо попробовать, да
Зато теперь у них есть весь гитхаб для обучения моделей:)
источник

S

Slach in #UWDC
да. как говориться хоть какая то польза от спизженных Мракософтом из пенсионных фондов и госструктур бабок на откатах 😉
источник