
程式码审查和最佳化服务Amazon CodeGuru,其用来审查程式码的元件CodeGuru Reviewer,现在新增机密侦测(Secrets Detector)工具,可以自动侦测源代码和配置文件中的机密资讯,包括密码、API金钥、SSH金钥和存取权杖。
Amazon CodeGuru能够扫描和分析用户的Java和Python应用程序,协助用户提高程式码品质,并进行自动化程式码审查,Amazon CodeGuru分为Reviewer和Profiler两部分,Profiler能够分析应用程序执行时的行为,而Reviewer则会运用机器学习技术,侦测程式码中的潜在缺陷和错误,能够找出安全漏洞、资源泄漏、并行问题,或是提醒开发者的程式码偏离AWS最佳实践。
机密资讯的集中管理和治理,更是安全实践的重点之一,官方提到,由于许多开发人员在面临时间压力时,会选择在程式码中走捷径,在本地端开发使用明文环境变数,或是写死静态机密资讯,之后不经意地提交了这些机密。而AWS新发布的机密侦测工具,便是要以自动化的方式,来检测和保护企业储存库中的机密。
机密侦测器使用机器学习技术,在程式码审查过程辨识出明文写死的机密,要确保新程式码在提交或是部署之前,不包含明文的机密。除了Java和Python程式码之外,机密侦测器还会扫描配置和文件档案,CodeGuru Reviewer会建议修复步骤,借由使用AWS Secrets Manager保护用户的机密。AWS Secrets Manager是一项托管服务,可安全且自动地储存、轮替、管理和检索,包含凭证、API金钥和各种机密。
这个新功能会在CodeGuru Reviewer中免费提供,并且支援常见的API供应商,像是AWS、Atlassian、Datadog、Databricks、Slack和Telegram等。用户不需要支付额外的费用,就可以开始使用这个新功能,目前在所有提供CodeGuru Reviewer服务的地区都已经上线。
相关文章
- LG G9手机首度曝光:主打HiFi 音质 lgg9支持国内5g吗?
2022-05-16 23:27:57
- twitter已读怎么显示? 推特twitter私信对方已读打勾私信打勾什么意思?已读显示什么回执功能
2022-05-14 18:55:22
- 索尼imx251 imx309图像传感器解剖 NikonD850证实影像心脏既非SonyA7RII、亦非A7RIII!
2022-04-26 16:59:22
- 华为Mate 40系列手机充电到80% 华为:将尽快修复,卸载更新可暂时解决
2022-04-26 16:37:08
- 苹果iPhone XR手机拆解图解,看下到底做工怎样?
2022-04-25 19:54:55
- linux系统常见发行版本有多少种?Linux背后的思想
2022-04-25 19:46:22
- Mac机自动连接VPN访问企业网络
2022-04-18 01:29:16
- 亚马逊 AWS 推出两款新定制芯片,与英特尔、英…
2021-12-01 11:51:00
- 中兴官宣“三箭齐发”:中兴 × 努比亚 × 红魔…
2021-12-01 11:51:00
- 台企银揭露网银系统翻新过程,2阶段转型系统架构,先容器化再导入微服务技术
2021-12-01 11:47:00
- 苹果与 Union 合作,推出限量版 Beats Studio …
2021-12-01 10:51:00
- 刘作虎:一加下一代新品将首批搭载全新一代骁…
2021-12-01 10:51:00
- 小米服务预约专利获授权,可统一预约多个待处…
2021-12-01 10:51:00
- iQOO 宣布新旗舰将搭载全新一代高通骁龙 8 Gen…
2021-12-01 10:51:00
- 小米 11i Hypercharge 海外曝光:Redmi Note 1…
2021-12-01 10:51:00
- 乘联会秘书长崔东树:2021 年 10 月中国占世界…
2021-12-01 10:51:00
- 高通骁龙 8 Gen 1 Cortex-X2 超大核主频 3.0 G…
2021-12-01 10:51:00
- Scythe 大镰刀推出 Thermal Elixer G 导热硅脂…
2021-12-01 10:51:00
- AWS程式码导师服务CodeGuru可自动侦测机密资讯,防止密码意外泄漏
2021-12-01 10:48:00
- AWS新服务让企业自建5G专网
2021-12-01 10:48:00
最新资讯
LG G9手机首度曝光:主打HiFi 音质 lgg9支持国内5g吗?
2022-05-16 23:27:57053288985170收到电话和短信,说要网上调解是怎么一回事呢?
2022-05-16 11:02:53twitter已读怎么显示? 推特twitter私信对方已读打勾私信打勾什么意思?已读显示什么回执功能
2022-05-14 18:55:22Google 谷歌首款智能手表Pixel Watch将于 2022 秋季正式推出
2022-05-12 23:09:42盘点微软 10 大开源项目:Visual Studio Code 最受欢迎,Win11 计算器也上榜
2022-05-08 09:07:41
手机
小米手机售后维修价格表详示 小米售后终身免费维修
2022-05-14 15:11:30三星手机动态壁纸设置方法:三星s20手机主题文件路径存储位置
2022-04-26 23:34:31两步骤教会你查询小米手机销售记录 怎么查询购买时间
2022-04-25 23:16:295G 网络有多快?实测5g手机下载和上传速度 4G、5G网络上传、下载速度比较给你看
2022-04-25 19:49:32一加9RT好不好?不愧为“不将就”的旗舰手机
2021-11-25 17:44:00
数码
华为P30/华为P30 Pro手机多少钱 最开始刚上市首发售时间及价格是多少?现在是多少?
2022-05-15 17:40:33如何用路由器闲置宽带网络也能赚钱,三款网红挖矿“矿机”对比
2022-05-14 19:06:40中国电信抖音定向流量卡套餐资费介绍 抖音无限流量卡套餐内容真的吗
2022-05-14 18:52:39华为荣耀HONOR 20lite是什么型号参数价格配置介绍 相当于荣耀20i手机
2022-04-25 23:06:34小米MIX3什么时候发布多少钱 小米mix3上市价格发布时间及配置价格介绍
2022-04-24 18:02:06
科技
中兴受美国制裁被罚20亿美元过程始末 堪称21世纪辛丑条约
2022-05-16 23:53:51中美两国汽油标号为什么不同?解析美国汽油标号有几种
2022-05-16 23:41:16世界上最小6款公务机:西锐Vision jet湾流G150 最便宜的1300多万价格不及马云飞机的零头
2022-05-16 23:39:28五行缺一四款热门M2固态测评之四某星PM981固态硬盘性能指标
2022-05-16 23:29:44小米手机解锁BL新规:需7天 小米账号解锁b是否可以l跳过168小时?
2022-05-16 22:14:58