Microsoft Azure by Ingram Micro (Thailand)

Facebook เปิดตัว Pysa เครื่องมือ Open Source Static Analysis เสริมความมั่นคงปลอดภัยให้โค้ด Python

Facebook ได้ออกมาประกาศเปิด Open Source ให้กับ Pysa เครื่องมือ Static Analysis Tool ที่ Facebook ได้พัฒนาขึ้นมาเพื่อตรวจจับและป้องกันประเด็นด้าน Security และ Privacy ภายในโค้ดภาษา Python

Credit: Facebook

การพัฒนา Pysa นี้ต่อยอดมาจากเมื่อปีที่แล้วที่ Facebook ได้พัฒนา Zoncolan เครื่องมือ Static Analysis Tool ที่ช่วยให้ Facebook วิเคราะห์ Hack Code จำนวนหลายร้อยล้านบรรทัดและช่วยให้ทีมวิศวกรของ Facebook เสริมความมั่นคงปลอดภัยให้กับระบบของตนเองได้เป็นอย่างดี โดยชื่อ Pysa นี้ย่อมาจากคำว่า Python Static Analyzer

Pysa นี้สามารถช่วยตรวจสอบปัญหาในโค้ดได้หลากหลายประการ ไม่ว่าจะเป็นความเหมาะสมในการใช้ Internal Framework ที่ถูกออกแบบมาเพื่อควบคุมด้าน Privacy หรือการตรวจสอบประเด็นด้าน Web App Security ทำให้นักพัฒนาสามารถตรวจสอบและแก้ไขโค้ดให้ดีขึ้นได้

Facebook เองนั้นได้ใช้ Pysa ในการเสริมความมั่นคงปลอดภัยให้กับ Server ของ Instagram โดยภายในครึ่งแรกของปี 2020 Pysa ได้ตรวจพบประเด็นด้าน Security และ Privacy มากถึง 44% ของประเด็นทั้งหมดในโค้ดเบื้องหลัง Instagram Server

สำหรับผู้ที่สนใจ Pysa สามารถเยี่ยมชม GitHub ได้ที่ https://github.com/facebook/pyre-check/ หรือศึกษาข้อมูลจากเอกสารได้ที่ https://pyre-check.org/docs/pysa-basics.html และเรียนรู้จาก Tutorial ได้ที่ https://github.com/facebook/pyre-check/tree/master/pysa_tutorial

ที่มา: https://engineering.fb.com/security/pysa/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

ผสาน Automation และ Intelligence เข้าไปยังความสามารถของงานด้านการผลิต โดย Infor

การนำเทคโนโลยีใหม่ๆเข้ามาใช้งานในธุรกิจนั้นไม่ใช่เรื่องง่าย และแต่ละอุตสาหกรรมก็มีความท้าทายเฉพาะตัวที่ต้องเผชิญหน้า ในอุตสาหกรรมการผลิตเองก็เช่นกันที่ได้รับผลกระทบจากการเปลี่ยนแปลงของเทคโนโลยี ความต้องการของลูกค้า Supply Chain และอื่นๆ 

Cisco ปิดดีลเข้าซื้อ Splunk มูลค่า 1 ล้านล้านบาท

หลังจากผ่านการตรวจสอบอย่างเข้มข้นจนได้รับอนุมัติเรียบร้อย ล่าสุดทาง Cisco ได้ประกาศถึงความสำเร็จในการเข้าซื้อกิจการของ Splunk ที่มูลค่า 28,000 ล้านเหรียญหรือราวๆ 1 ล้านล้านบาทอย่างเป็นทางการแล้ว