Semmle

Материал из DZWIKI
Перейти к навигации Перейти к поиску

Semmle — платформа для анализа кода, упрощающий поиск ошибок. Semmle «вырос» из исследовательского проекта в Оксфордском университете и был официально запущен в 2018 году. Им активно пользуются многие технологические компании, включая Uber, NASA, Google и Microsoft. В сентябре 2019 года была приобретена GitHub[1].

Разработчики сравнивают инструмент с СУБД — у него даже есть свой язык запросов. В СУБД запросы помогают найти среди огромного количества данных нужный кусочек информации. В Semmle они помогают найти в огромной кодовой базе типичные ошибки, которые в будущем могли бы перерасти в уязвимости.

Примечания

  1. GitHub купила инструмент Semmle для тестирования кода и поиска уязвимостей (19 сентября 2019). Дата обращения: 5 ноября 2021.

Ссылки