首页 > 动态 > 关键词  > IBM最新资讯  > 正文

IBM将代码风险分析器添加到基于云的CI/CD

2020-11-05 10:34 · 稿源: TechWeb.com.cn

为了将安全性和合规性分析引入给开发人员,IBM已将其代码风险分析器功能添加到其IBM Cloud Continuous Delivery服务中。

IBM将代码风险分析器描述为一种安全措施,可以将其配置为在开发人员的代码管道开始时运行,以分析和查看Git存储库以发现开源代码的问题。目的是帮助应用程序团队识别网络安全威胁,确定应用程序安全问题的优先级并解决安全问题。IBM Cloud Continuous Delivery帮助供应工具链,自动化测试和构建以及通过分析控制软件质量。

IBM表示,随着微服务和容器等云原生开发实践改变了安全性和合规性流程,集中式运营团队管理应用程序的安全性和合规性不再可行。开发人员需要诸如Code Risk Analyzer之类的云原生功能才能嵌入到现有工作流程中。代码风险分析器可帮助开发人员确保例行工作流程的安全性和合规性。

在开发Code Risk Analyzer时,IBM调查了IT组织在构建和部署应用程序以及供应和配置Kubernetes基础架构和云服务中使用的源工件。现有的云解决方案在整个源代码范围内提供有限的安全控制,包括对应用程序清单进行漏洞扫描。因此,有必要设计一个包含跨工件的安全性和合规性评估的解决方案。

Code Risk Analyzer扫描基于Git的Python,Node.js和Java代码的源代码存储库,并对部署配置执行漏洞检查,许可证管理检查和CIS(Internet安全中心)合规性检查,并生成“材料清单”对于所有依赖项及其来源。扫描用于预配置云服务(例如Cloud Object Store)的Terraform文件,以查找任何安全性错误配置。

IBM试图将安全控制纳入NIST或CIS等标准中,并在向用户介绍新的安全实践的同时拉平学习曲线。通过提供可操作的反馈,开发人员无需了解安全性定义和策略。

举报

  • 相关推荐
  • 鸿蒙微信1.0.6.16邀测开启:支持拉黑、小程序添加到桌面

    华为微信1.0.6.16版本开启内测升级,新增多项实用功能如黑屏听歌、小组会话保存到通话语录等。该版本支持基础通讯、社交、微信支付、公众号、小程序、视频号、直播等功能,但仍有一些功能缺失,很快会补上。微信员工也透露,具体更新内容包括场景支持、群聊保存到通话语录、黑屏听歌失败后支持重发等。

  • 从0到1玩转MCP:AI的「万能插头」,代码手把手教你!

    在人工智能飞速发展的今天,LLM的能力令人叹为观止,但其局限性也日益凸显——它们往往被困于训练数据的「孤岛」,无法直接触及实时信息或外部工具。2024年11月,Anthropic推出了开源协议MCP,旨在为AI模型与外部数据源和工具之间的交互提供一个通用、标准化的连接方式。随着技术的不断发展,我们期待MCP能够克服这些挑战,充分发挥其潜力,为行业带来更多价值。

  • 行业案例 | PCB 板多方案

    在传统的PCB生产流程中需要人工对各类元器件的标号进行检查、标记、追溯,而随着工业4. 0 时代的到来,大多企业会选择借助机器视觉技术或固定式读码器进行自动采集信息。在PCB生产过程中需要实现一次性读取PCB板上多个二维码,完成信息上传系统追溯,从而实现提高生产的效率,节约了劳动成本。读码挑战:1、生产过程中的打码质量不够高,导致对比度不足,从而影响�

  • 程序员危!微软CEO纳德拉:公司高达30%代码是AI写的

    微软CEO纳德拉在Meta的LlamaCon大会上透露,微软代码库中20%-30%的代码由AI生成,其中Python应用进展最快,C语言相对较慢。微软CTO凯文·斯科特预测到2030年,95%代码将由AI生成。谷歌CEO皮查伊也表示,谷歌超30%代码由AI生成。Meta CEO扎克伯格则未透露具体数据。由于缺乏统一的AI代码衡量标准,这些数据仅供参考。(140字)

  • 程序猿瑟瑟发抖!微软CTO:2030年AI将生成95%的代码

    据国外媒体报道称,微软首席技术官凯文斯科特预测,到2030年,95%的编程代码将由人工智能生成。他很快澄清说,这并不意味着人类参与软件工程的终结。他估计人工智能将处理大约20%到30%的编码任务,但强调其在应对更复杂挑战方面的局限性。

  • 一季度大赚345亿美元!谷歌CEO称内部超30%的代码由AI完成

    谷歌母公司Alphabet公布2025财年第一季度财报,营收902.3亿美元同比增长12%,净利润345.4亿美元大增46%,均超市场预期。核心广告和云业务保持强劲增长,YouTube订阅等业务也贡献稳定收入。CEO皮查伊特别强调AI领域突破,Gemini 2.5 Pro获开发者高度认可,AI工具用户数激增200%。公司内部AI辅助代码占比从25%提升至30%,正在研发更先进的AI代理工作流以优化开发效率。受亮眼业绩推动,盘后股价一度涨超5%。

  • IBM发布新一代大型主机IBM z17:为AI时代量身定制,全方位解锁企业级应用

    ·创新技术旨在解锁企业级AI的规模应用,包括大语言模型和生成式AI·全新的AI助手和AI智能体重塑用户体验北京2025年4月9日--今天,IBM宣布推出新一代大型主机IBMz17。

  • 理想自研车机系统“星环OS”公布开源代码

    理想汽车4月25日发布"理想星环OS技术白皮书",宣布启动车机操作系统开源计划。该项目将分三个阶段推进:4月23日已开源安全实时操作系统和通信总线模块;6月30日将开放完整智能车控系统及智能驾驶基础能力;7月后计划开源包含虚拟化引擎在内的完整智能驾驶系统。理想采用Apache License V2.0开源协议,已在Gitee平台创建开源组织。李想表示此次开源不设商业壁垒,预计可为汽车行业每年减少100-200亿元重复研发投入,推动行业技术共享与协作创新。

  • 安信证书五一特惠:多款热门代码签名证书限时6折起

    安信证书推出2025年五一劳动节代码签名证书促销活动,提供四款热门产品限时6折优惠:1)Certum企业版代码签名证书原价1200元,现960元,适合中小企业;2)Certum专业版原价2500元,现1500元,采用4096位密钥;3)GlobalSign OV代码签名证书原价2800元,现2240元,稳定性好;4)GlobalSign EV代码签名证书原价4000元,现3200元,金融级安全。活动期间购买用户可享受免费安装、重签等服务。活动时间:2025年4月25日至5月31日。代码签名证书能消除软件下载时的安全警告,保护代码完整性,提升用户信任度。企业可根据需求前往安信证书官网选购。

  • 北京队再上大分:新AI一句话就能搞开发,代码实时可见 | 免费可用

    什么?!现在随便一个完全不懂编程的人,都可以开发完整网站了???你没看错,现在搞开发啊,真的就是一句话的事儿。例如你想做一个fashion一点的电商网站,那么你只需要来上一句:然后啊,这个AI就开始思考你需求的意图了。但毕竟咱们Prompt过于简单了,于是乎,这个AI还贴心地基于需求,给出了诸多细节选项,包括:响应式设计,适配不同设备商品分类和搜索功能购物车和结�