Facebook เปิดตัว Pysa เครื่องมือ Open Source Static Analysis เสริมความมั่นคงปลอดภัยให้โค้ด Python

Facebook ได้ออกมาประกาศเปิด Open Source ให้กับ Pysa เครื่องมือ Static Analysis Tool ที่ Facebook ได้พัฒนาขึ้นมาเพื่อตรวจจับและป้องกันประเด็นด้าน Security และ Privacy ภายในโค้ดภาษา Python

Credit: Facebook

การพัฒนา Pysa นี้ต่อยอดมาจากเมื่อปีที่แล้วที่ Facebook ได้พัฒนา Zoncolan เครื่องมือ Static Analysis Tool ที่ช่วยให้ Facebook วิเคราะห์ Hack Code จำนวนหลายร้อยล้านบรรทัดและช่วยให้ทีมวิศวกรของ Facebook เสริมความมั่นคงปลอดภัยให้กับระบบของตนเองได้เป็นอย่างดี โดยชื่อ Pysa นี้ย่อมาจากคำว่า Python Static Analyzer

Pysa นี้สามารถช่วยตรวจสอบปัญหาในโค้ดได้หลากหลายประการ ไม่ว่าจะเป็นความเหมาะสมในการใช้ Internal Framework ที่ถูกออกแบบมาเพื่อควบคุมด้าน Privacy หรือการตรวจสอบประเด็นด้าน Web App Security ทำให้นักพัฒนาสามารถตรวจสอบและแก้ไขโค้ดให้ดีขึ้นได้

Facebook เองนั้นได้ใช้ Pysa ในการเสริมความมั่นคงปลอดภัยให้กับ Server ของ Instagram โดยภายในครึ่งแรกของปี 2020 Pysa ได้ตรวจพบประเด็นด้าน Security และ Privacy มากถึง 44% ของประเด็นทั้งหมดในโค้ดเบื้องหลัง Instagram Server

สำหรับผู้ที่สนใจ Pysa สามารถเยี่ยมชม GitHub ได้ที่ https://github.com/facebook/pyre-check/ หรือศึกษาข้อมูลจากเอกสารได้ที่ https://pyre-check.org/docs/pysa-basics.html และเรียนรู้จาก Tutorial ได้ที่ https://github.com/facebook/pyre-check/tree/master/pysa_tutorial

ที่มา: https://engineering.fb.com/security/pysa/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ