成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

GitHub 推出基于機(jī)器學(xué)習(xí)的代碼掃描分析功能

安全 應(yīng)用安全 機(jī)器學(xué)習(xí)
GitHub 推出了一項(xiàng)由機(jī)器學(xué)習(xí)驅(qū)動(dòng)的新代碼掃描分析功能,該代碼掃描功能可以針對(duì)四種常見(jiàn)漏洞模式顯示警報(bào):跨站點(diǎn)腳本 (XSS)、路徑注入、NoSQL 注入和 SQL 注入。

GitHub 推出了一項(xiàng)由機(jī)器學(xué)習(xí)驅(qū)動(dòng)的新代碼掃描分析功能,該代碼掃描功能可以針對(duì)四種常見(jiàn)漏洞模式顯示警報(bào):跨站點(diǎn)腳本 (XSS)、路徑注入、NoSQL 注入和 SQL 注入。

新的代碼掃描功能由 CodeQL 分析引擎提供支持,啟用 CodeQL 來(lái)針對(duì)某個(gè)代碼庫(kù)進(jìn)行查詢,即可識(shí)別潛在的安全漏洞。這些開(kāi)源查詢由社區(qū)成員和 GitHub 安全專(zhuān)家編寫(xiě),盡可能多地識(shí)別特定漏洞類(lèi)型的變體,并提供廣泛的通用弱點(diǎn)枚舉 (CWE) 覆蓋范圍。

該功能對(duì) JavaScript 和 TypeScript 代碼的靜態(tài)分析,涵蓋了整個(gè) OWASP(開(kāi)放式 WEB 應(yīng)用程序安全項(xiàng)目)的十大漏洞類(lèi)型。功能目前處于 beta 版本,側(cè)重于為一些最常見(jiàn)和最危險(xiǎn)的漏洞:

  • 跨站點(diǎn)腳本(XSS、CWE-79)
  • 路徑注入(CWE-22、CWE-23、CWE-36、CWE-73、CWE-99)
  • NoSQL 注入 (CWE-943)
  • SQL 注入 (CWE-89)

隨著開(kāi)源生態(tài)系統(tǒng)的快速發(fā)展,不常用的庫(kù)越來(lái)越多。因此新的掃描功能使用由手動(dòng)編寫(xiě)的 CodeQL 查詢提供的示例,不斷地識(shí)別同類(lèi)開(kāi)源庫(kù)以及內(nèi)部開(kāi)發(fā)的閉源庫(kù),以此來(lái)訓(xùn)練深度學(xué)習(xí)模型。使用這些模型,CodeQL 可以識(shí)別更多不受信任的用戶數(shù)據(jù)流,從而識(shí)別更多潛在的安全漏洞。

如何打開(kāi)該代碼掃描功能?

  • 對(duì)使用 security-extended 或 security-and-quality 其中一個(gè)代碼掃描分析套件的用戶來(lái)說(shuō),該功能默認(rèn)開(kāi)啟。
  • 對(duì)已在使用代碼掃描功能,但未使用上述分析套件的用戶,可以通過(guò)修改代碼掃描操作的工作流配置文件,以啟用新的分析功能:
[...]
- uses: github/codeql-action/init@v1
with:
queries: +security-extended
[...]

對(duì)未啟用代碼掃描功能的用戶來(lái)說(shuō),可按照說(shuō)明為 JavaScript/TypeScript 代碼配置分析,并在配置過(guò)程中加入上述分析套件。

注意:基于機(jī)器學(xué)習(xí)的實(shí)驗(yàn)分析可能具有更高的誤報(bào)率,與大多數(shù)機(jī)器學(xué)習(xí)模型一樣,分析結(jié)果會(huì)隨著模型的不斷完善而改善。

本文轉(zhuǎn)自O(shè)SCHINA

本文標(biāo)題:GitHub 推出基于機(jī)器學(xué)習(xí)的代碼掃描分析功能

本文地址:https://www.oschina.net/news/183694/github-code-scanning-with-machine-learning

責(zé)任編輯:未麗燕 來(lái)源: 開(kāi)源中國(guó)
相關(guān)推薦

2022-02-25 11:24:23

開(kāi)源GitHub機(jī)器學(xué)習(xí)

2022-03-10 15:42:18

機(jī)器學(xué)習(xí)GitHub

2021-12-14 10:26:03

工具代碼搜索

2021-04-16 10:49:07

人工智能機(jī)器學(xué)習(xí)

2021-07-21 15:56:59

谷歌Android機(jī)器學(xué)習(xí)

2015-04-10 09:16:28

亞馬遜AWS機(jī)器學(xué)習(xí)

2019-07-24 10:32:12

機(jī)器學(xué)習(xí)人工智能計(jì)算機(jī)

2015-04-10 09:43:40

AWS

2022-04-14 08:21:48

微服務(wù)項(xiàng)目多模塊

2009-04-20 20:09:15

2024-03-22 15:04:29

2018-08-30 14:58:12

機(jī)器學(xué)習(xí)磁盤(pán)故障

2017-02-16 08:25:35

2010-05-24 17:33:53

Linux SNMP

2024-11-04 08:14:48

2011-10-21 09:45:20

zEnterprise大型機(jī)服務(wù)器

2021-10-22 09:40:59

開(kāi)源技術(shù) 工具

2023-09-27 07:56:25

2024-06-06 08:00:00

2018-08-02 14:52:22

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 日韩精品a在线观看图片 | 国产成人一区二区三区久久久 | 亚洲综合一区二区三区 | 在线免费激情视频 | 丝袜天堂 | 亚洲精品一区在线 | 国产激情一区二区三区 | 超碰在线97国产 | 日本a视频| 视频在线观看一区 | 理论片午午伦夜理片影院 | 欧美视频偷拍 | 久久精品一区二区 | 狠狠做六月爱婷婷综合aⅴ 国产精品视频网 | 久久精品99国产精品 | 久久久久综合 | 久久精品一区二区 | 狠狠av| av毛片 | 国产福利视频 | 欧美精品一级 | 99日韩 | 国产97视频在线观看 | 国产精品一区二区在线播放 | 91新视频| 国产成人精品久久久 | 欧美日韩中文在线观看 | 久久草视频 | 国产一区二区日韩 | 国产在线视频在线观看 | 色综合久久久久 | 手机av在线 | 亚洲成人免费视频在线 | 午夜在线免费观看 | 99在线精品视频 | 1204国产成人精品视频 | 国产精品日日做人人爱 | 日韩三片 | 亚洲男人天堂av | 在线国产视频 | 在线观看午夜视频 |