Ingram SUSE

Facebook เปิดตัว Pysa เครื่องมือ Open Source Static Analysis เสริมความมั่นคงปลอดภัยให้โค้ด Python

Facebook ได้ออกมาประกาศเปิด Open Source ให้กับ Pysa เครื่องมือ Static Analysis Tool ที่ Facebook ได้พัฒนาขึ้นมาเพื่อตรวจจับและป้องกันประเด็นด้าน Security และ Privacy ภายในโค้ดภาษา Python

Credit: Facebook

การพัฒนา Pysa นี้ต่อยอดมาจากเมื่อปีที่แล้วที่ Facebook ได้พัฒนา Zoncolan เครื่องมือ Static Analysis Tool ที่ช่วยให้ Facebook วิเคราะห์ Hack Code จำนวนหลายร้อยล้านบรรทัดและช่วยให้ทีมวิศวกรของ Facebook เสริมความมั่นคงปลอดภัยให้กับระบบของตนเองได้เป็นอย่างดี โดยชื่อ Pysa นี้ย่อมาจากคำว่า Python Static Analyzer

Pysa นี้สามารถช่วยตรวจสอบปัญหาในโค้ดได้หลากหลายประการ ไม่ว่าจะเป็นความเหมาะสมในการใช้ Internal Framework ที่ถูกออกแบบมาเพื่อควบคุมด้าน Privacy หรือการตรวจสอบประเด็นด้าน Web App Security ทำให้นักพัฒนาสามารถตรวจสอบและแก้ไขโค้ดให้ดีขึ้นได้

Facebook เองนั้นได้ใช้ Pysa ในการเสริมความมั่นคงปลอดภัยให้กับ Server ของ Instagram โดยภายในครึ่งแรกของปี 2020 Pysa ได้ตรวจพบประเด็นด้าน Security และ Privacy มากถึง 44% ของประเด็นทั้งหมดในโค้ดเบื้องหลัง Instagram Server

สำหรับผู้ที่สนใจ Pysa สามารถเยี่ยมชม GitHub ได้ที่ https://github.com/facebook/pyre-check/ หรือศึกษาข้อมูลจากเอกสารได้ที่ https://pyre-check.org/docs/pysa-basics.html และเรียนรู้จาก Tutorial ได้ที่ https://github.com/facebook/pyre-check/tree/master/pysa_tutorial

ที่มา: https://engineering.fb.com/security/pysa/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

[Guest Post] หัวเว่ยเปิดตัวสายผลิตภัณฑ์โซลูชันอินเทอร์เน็ตอัจฉริยะ ช่วยเสริมโครงสร้างพื้นฐาน ไอซีทีของมหาวิทยาลัยไทยและภาคองค์กรธุรกิจให้พร้อมรับมือทุกสถานการณ์

เมื่อเร็วๆ นี้ หัวเว่ยจัดงาน Huawei Asia Pacific IP Club Carnival 2021 ภายใต้หัวข้อ “พร้อมรับการเปลี่ยนแปลงด้วยเทคโนโลยีอินเทอร์เน็ตอัจฉริยะเพื่อขับเคลื่อนอนาคตใหม่ให้วงการ” พร้อมเผยว่าโซลูชันด้านการสื่อสารและส่งข้อมูลจะช่วยเร่งการเปลี่ยนผ่านสู่ยุคดิจิทัลในภาคอุตสาหกรรมต่าง ๆ และจะช่วยกลุ่มองค์กรธุรกิจรวมถึงสถาบันการศึกษาในประเทศไทยให้สามารถสร้างเทคโนโลยีดิจิทัลที่มีความยืดหยุ่น …

Cloudflare ออกฟีเจอร์ช่วยทำ Dynamic URL Rewriting

Cloudflare ได้ประกาศออกความสามารถ Transform Rules หรือการทำ URL Rewriting ซึ่งจะเกิดขึ้นตั้งแต่ระดับ Edge