GitHub、全ユーザを対象に、脆弱なコードを発見する機能「Code Scanning」を提供開始

2020年10月4日(日)

GitHubは9月30日(現地時間)、全ユーザを対象に、新しいセキュリティ機能「Code Scanning」を提供開始した。

「Code Scanning」は、すべてのプルリクエスト、コミット、マージを分析し、脆弱なコードを発見すると、Code Scanningは開発者に通知し、コードの修正を促す。

 「Code Scanning」では、コードクエリ言語「CodeQL」が利用されている。「CodeQL」によって、コードの中からセキュリティ脆弱性を検知するためのルールを作成できる。「Code Scanning」の公開に当たって、2000以上の定義済みクエリが作成されたという。

 GitHubでは、この機能を利用して、これまでに12,000以上のリポジトリで140万回以上のスキャンが実行され、2万を超える脆弱性が発見されたとしている。

(川原 龍人/びぎねっと)

[関連リンク]
Code Scanning (GitHub)

※本ニュース記事はびぎねっとITニュースから提供を受けて配信しています。
転載元はこちらをご覧ください。

Think ITメルマガ会員登録受付中

Think ITでは、技術情報が詰まったメールマガジン「Think IT Weekly」の配信サービスを提供しています。メルマガ会員登録を済ませれば、メルマガだけでなく、さまざまな限定特典を入手できるようになります。

Think ITメルマガ会員のサービス内容を見る