GitHub、「Code scanning autofix」パブリックベータ版を提供–検知された脆弱性に対してコード提案

今回は「GitHub、「Code scanning autofix」パブリックベータ版を提供–検知された脆弱性に対してコード提案」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間3月20日、「Code scanning autofix」のパブリックベータ版を「GitHub Advanced Security」ユーザーに提供した。

 同機能は、「JavaScript」「Typescript」「Java」「Python」で90%以上のアラートタイプに対応し、コード提案を表示する。コード提案は、編集をほとんど、または、全く必要とせず、検知された脆弱(ぜいじゃく)性の3分の2以上を修正するという。

 アプリケーションセキュリティに関するGitHubのビジョンは、発見すなわち修正を意味する環境にあると同社は述べる。GitHub Advanced Securityにて開発者体験を優先させることで、従来のセキュリティツールに比べて7倍の速さで修正できるように支援しているという。Code scanning autofixは、次なる大きな一歩として、開発者が修正に費やしている時間と労力を大幅に減らすことを支援するとGitHubはアピールする。

 アプリケーションは依然として主要な攻撃ベクトルであるが、ほとんどの組織は未対応の脆弱性数が本番リポジトリー内で増え続けていることを認めていると同社は語る。Code scanning autofixは、コーディング時に脆弱性の修正を容易にすることで、このような「アプリケーションセキュリティ負債」の増加を遅らせるという。

 同機能により、サポートされた言語で脆弱性が検知されるとコード提案が表示される。コード提案には、承認、編集、却下が可能なプレビューとともに自然言語による説明が含まれる。また、現在のファイルに対する変更に加え、複数ファイルへの変更やプロジェクトに追加すべき依存関係を含むこともできる。

 Code scanning autofixは、「CodeQL」エンジンに加え、ヒューリスティックと「GitHub Copilot API」の組み合わせを活用することでコード提案を生成すると同社は説明する。サポートする言語を今後も増やす予定であり、「C#」と「Go」を追加するという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「iPhone」「Android」で使える写真編集アプリ8選
IT関連
2022-01-23 19:42
第4回:Sales DX総点検–顧客エンゲージメントを高める、真のカスタマーサービス
IT関連
2022-11-15 01:30
「災害用音声お届けサービス」、2022年3月31日で提供終了 災害用伝言板などを代替に
企業・業界動向
2021-03-30 23:54
Google、ChromeOS基盤にAndroid LinuxカーネルやAndroidフレームワークを採用すると発表
Google
2024-06-14 21:37
キオクシア、東芝グループの共通会計基盤からシステムを更改
IT関連
2021-01-27 18:07
動画配信「TELASA」、一時視聴しづらい状態に 仮面ライダー特番で視聴者殺到 運営元「YouTube見て」
企業・業界動向
2021-02-10 22:21
DXに向けたIT環境の再整備–情報システムと運営プロセスの両面での変革
IT関連
2023-01-19 09:36
HashiCorp、「Terraform Cloud」に集約されたVCSレビューを追加
IT関連
2024-01-06 11:34
技術シーズ向けアクセラレータープログラム「BRAVE2021 Autumn」が参加スタートアップ募集開始
VC / エンジェル
2021-06-11 15:40
Facebook、メタバース製品グループ立ち上げ 「次のコミュニケーションプラットフォーム」とザッカーバーグCEO
企業・業界動向
2021-07-28 17:34
イオングループ、DXを支えるITファイナンス基盤としてSaaS型のTBMソリューションを導入
IT関連
2022-05-13 11:21
セキュリティルールの「守らせる vs 守る」を早くやめるべき–ガートナー
IT関連
2023-08-12 00:56
InstagramなどFacebookのサービスが約1時間ダウン 「技術的な問題で」
アプリ・Web
2021-03-21 03:20
弥生、新ブランド「弥生Next」を発表–サービス同士をつなげ、経営や業務を円滑化
IT関連
2023-10-14 10:18