Amazon CodeGuru Security

اكتشاف الثغرات الأمنية في التعليمات البرمجية وتتبعها وإصلاحها في أي مكان في دورة التطوير باستخدام تعلّم الآلة (ML) والاستدلال المؤتمت

اكتشاف الثغرات الأمنية في أي مرحلة من دورة حياة التطوير

Amazon CodeGuru Security هي أداة لاختبار أمان التطبيق الثابت (SAST) تجمع بين تعلّم الآلة (ML) والاستدلال المؤتمت لتحديد الثغرات الأمنية في التعليمة البرمجية الخاصة بك، وتقديم توصيات حول كيفية إصلاح الثغرات الأمنية المحددة، وتتبع حالة الثغرات الأمنية حتى موعد الإغلاق. تعرّف على المزيد.

يساعد جامع بيانات Amazon CodeGuru المطورين في العثور على سطور التعليمة البرمجية الأكثر تكلفة في التطبيق من خلال مساعدتهم في فهم سلوك وقت تشغيل تطبيقاتهم، وتحديد أوجه القصور في التعليمة البرمجية وإزالتها، وتحسين الأداء، وتقليل تكاليف الحوسبة بشكل كبير. 

لمعرفة المزيد عن CodeGuru Security، تفضل بزيارة منتدى مطوري Amazon CodeGuru.

فوائد CodeGuru Security

يوفر التصميم المستند إلى واجهة برمجة تطبيقات CodeGuru Security إمكانات تكامل لاستخدامها في إحدى مراحل سير عمل التطوير. وسواء كانت مؤسستك تلتزم بمبدأ "التحول إلى اليسار" أو "التحول إلى اليمين"، تتصل أداة CodeGuru Security بأدوات التكامل المستمر (CI) والتسليم المستمر (CD) لديك لمساعدتك في اكتشاف الثغرات الأمنية في التعليمة البرمجية لتطبيقك.
تكلفك الاكتشافات الإيجابية الخاطئة أموالاً من خلال تحويل الموارد الهندسية إلى نتائج تبين بعد المراجعة أنها ليست ثغرات أمنية. وعند إجراء تحليل دلالي عميق، تكتشف أداة CodeGuru Security الثغرات الأمنية بدقة عالية، ما يقلل عدد الاكتشافات الإيجابية الخاطئة بشكل كبير. يتيح ذلك للفِرق الهندسية التركيز على إنشاء تطبيقات لمؤسستك.
تكشف ميزة تتبع الأخطاء في CodeGuru Security تلقائيًا عن وقت إغلاق الخطأ. وتضمن خوارزمية تتبع الأخطاء حصولك على أحدث المعلومات عن الوضع الأمني لمؤسستك بدون بذل جهد إضافي. إنك تركز على الأمور التي تهمك، وستتولى أداة CodeGuru Security الأمور الأخرى.
لا يلزم توفير آلات افتراضية (VM) لتشغيل أمان CodeGuru. وما عليك سوى دمج CodeGuru Security مع الأدوات الخاصة بك، وسيتوسع نطاقها ويتقلّص مع عبء العمل الخاص بك.

نجاح العملاء

  • Wheel Pros

    لدينا الآن ما يزيد عن 300 خدمة مصغرة تتم مراجعتها وإدارتها بواسطة CodeGuru Reviewer. تحلل أداة Amazon CodeGuru Profiler أداء وقت تشغيل التطبيق وتستخدم التعلم الآلي، وتقدم توصيات حول الطرق التي يمكن أن تسرّع التطبيق. لذلك، لا نحتاج إلى جعل مطورينا يكتشفون أفضل طريقة للتكوين من منظور الأداء.

    ريتش بينر، مدير تقنية المعلومات في شركة Wheel Pros
  • Cognizant

    تساعد Amazon CodeGuru فرق التطوير لدى Cognizant على تقديم برامج المهام الحرجة لبرامج التحوُّل الرقمي لعملائنا. ويؤدي دمج CodeGuru في مهام سير عمل التطوير لدينا إلى تحسين مراجعات التعليمات البرمجية وأتمتتها، ومساعدة فِرق DevOps لدينا في تحديد المشكلات الوظيفية وغير الوظيفية وإصلاحها بشكل استباقي، وضمان أن عمليات النشر تتجاوز متطلبات الأداء والأمان والامتثال الخاصة بعملائنا في مختلف المجالات والمناطق.

    تود كاري، الرئيس العالمي لمجموعة Cognizant AWS Business Group
  • IT Consortium

    باستخدام CodeGuru، تمكنّا من إدماج مراجعات تلقائية للتعليمات البرمجية مباشرةً في مسارات عملنا، ما يعني أن فريقي يمكنه نشر التعليمة البرمجية بشكل أسرع وبثقة أكبر. ونحن نستخدم توصيات CodeGuru Reviewer القائمة على أساس التعلم الآلي والاستدلال الآلي، للتركيز على إصلاح التعليمة البرمجية وتحسينها، بدلاً من البحث عن العيوب يدويًا. وساهمت إضافة لغة Python في جعل CodeGuru سهل الوصول بشكل أكبر بالنسبة لنا.

    إيدوين نيكوي، المدير الفني في شركة IT Consortium
  • ConnectCareHero

    ساعدت Amazon CodeGuru في تسريع دورة حياة تطوير البرامج لدينا عن تبسيط عملية مراجعة الأكواد. وبصفتي المراجع الرئيس للتعليمات البرمجية في الفريق، يمكنني الآن التركيز بشكل أكبر على تنفيذ وظائف التعليمات البرمجية وميزاتها بدلاً من البحث عن الثغرات الأمنية وأفضل الممارسات التي ربما لم يتم اتباعها.

    Bob Lee III، الشريك المؤسس ومدير التكنولوجيا التنفيذي (Cofounder and CTO) في شركة ConnectCareHero
  • Atlassian

    في Atlassian، تشتمل العديد من خدماتنا على مئات من عمليات تسجيل الوصول لكل عملية نشر. وبالرغم من أن مراجعات التعليمات البرمجية التي يجريها فريق التطوير لدينا تقوم بعمل رائع في منع الأخطاء من الوصول إلى مرحلة الإنتاج، فليس من الممكن دائمًا التنبؤ بالسلوك الذي ستنتهجه الأنظمة تحت الضغط أو إدارة أشكال البيانات المعقدة، خاصة وأن لدينا عمليات نشر متعددة يوميًا. وعند اكتشافنا أوجه خلل في الإنتاج، تمكنا من تقليل وقت التحقيق من أيام إلى ساعات وأحيانًا دقائق بفضل ميزة تحليل السمات المستمر التي توفرها أداة Amazon CodeGuru. ويركز مطورونا الآن طاقتهم بشكل أكبر على تقديم إمكانات متميزة واستغراق وقت أقل في التحقيق في المشكلات في بيئة الإنتاج لدينا.

    زاك إسلام، رئيس قسم الهندسة لفِرق التكنولوجيا في شركة Atlassian
  • DevFactory

    في DevFactory، ندير أكثر من 600 مليون سطر للتعليمات البرمجية عبر أكثر من مائة منتج من منتجات برامج المؤسسات. ويتمثل أحد المكونات الرئيسية لخارطة طريقنا المستقبلية في تحويل جميع منتجاتنا إلى منتجات سحابية أصلية تستفيد من مجموعة الخدمات المُدارة المذهلة المتوفرة في AWS. وإن عمليات إعادة إنشاء البنى المصممة على الطراز القديم والموجودة في مقرات العمل وتحويلها للتناسب مع السحابة تؤدي إلى جلب مجموعة كاملة من التحديات الهندسية التي تتراوح من مواكبة أحدث الخدمات إلى التكيف مع التحول النموذجي المرتبط بهذه البنى. وتُعد Amazon CodeGuru أداة قيِّمة بشكل لا يصدق تساعد على تحسين أداء منتجاتنا مع ضمان استفادتنا من هذه الخدمات مع تطبيق أفضل الممارسات. وبدون أدوات مثل Amazon CodeGuru Reviewer، لم نكن لنتمكن من إعادة كتابة منتجات كاملة مثل FogBugz لتصبح بتنسيق سحابة أصلية لدى AWS. ونستخدم الآن جامع بيانات Amazon CodeGuru في تحسين عدد من المنتجات، من بينها منصة "No Ops" المستندة إلى الحاوية من EngineYard وكذلك الجيل التالي من منصة التعاون لشركة Jive.

    راهول سوبرامانيام، الرئيس التنفيذي في شركة DevFactory