Рубріки: Новини

Microsoft і GitHub об’єднали свої інструменти пошуку багів

Дмитро Сімагін

Microsoft та її дочірня компанія GitHub оголосили про інтеграцію інструментів Microsoft Defender for Cloud та GitHub Advanced Security. Метою цього рішення, анонсованого в Сан-Франциско на конференції Microsoft Ignite 2025, є вирішення проблеми накопичення боргу безпеки в базах коду. Про це повідомляє The New Stack.

Відтепер єдиний інструмент підключає аналіз часу виконання коду з виробничих середовищ у робочі процеси розробників. Це допоможе організаціям краще визначати пріоритети, які вразливості справді важливі, та використовувати штучний інтелект для їхнього швидшого виправлення.

Згідно з галузевими даними, критичні та серйозні вразливості становлять 17,4% від загального числа проблем безпеки, із середнім часом виправлення 116 днів. За даними Microsoft, програми стикаються з атаками приблизно раз на три хвилини.

«Інтеграція Microsoft Defender for Cloud та GitHub Advanced Security являє собою перший нативний зв’язок між аналізом виконання та робочими процесами розробників», – повідомила Еліф Альгедік, директор з маркетингу продуктів для хмарних технологій Microsoft .

Вона зазначила, що зростання обсягу коду розрив між розробкою та безпекою збільшується. Rоманди безпеки завалені оповіщеннями і іноді не можуть відрізнити реальні проблеми коду від теоретичних. Розробники, в свою чергу, не мають чітких сигналів про пріоритети, і часто вони витрачають час на виправлення багів, які можуть не експлуатуватися у виробничому середовищі.

Нова інтеграція працює в обох напрямках. Коли Defender for Cloud виявляє вразливість у робочому навантаженні, контекст виконання переноситься в GitHub, показуючи розробникам, чи має вразливість зв’язок з інтернетом, чи обробляються конфіденційні дані або ж вона дійсно розкрита в робочому середовищі. Це працює на основі так званого віртуального реєстру, який порівнює код та середовище виконання.

Останні статті

Безлім на швидкості 400 Кбіт/с: уряд Південної Кореї зобов’язав мобільних операторів надавати інтернет безкоштовно

Уряд Південної Кореї оголосив про масштабну реформу ринку мобільного зв'язку. Міністерство науки та інформаційно-комунікаційних технологій…

10.04.2026

Видалення програми не врятує: ФБР навчилося читати повідомлення Signal через кеш iOS

Правоохоронні органи винайшли новий метод для обходу конфіденційності месенджерів. Під час судового процесу в Техасі…

10.04.2026

Claude Cowork став загальнодоступним в усіх тарифних планах на Windows і macOS

Компанія Anthropic оголосила про масштабне оновлення свого інструменту Claude Cowork. Тепер він доступний користувачам усіх…

10.04.2026

Коментарі в Instagram тепер можна редагувати. Але є умова

Соцмережа Instagram офіційно запровадила функцію, на яку користувачі чекали роками — можливість редагувати опубліковані коментарі.…

10.04.2026

Чат-бот Gemini тепер може створювати 3D-моделі та інтерактивні діаграми

Google продовжує розширювати межі мультимодальності свого штучного інтелекту. Останнє оновлення Gemini впроваджує дві критично важливі…

10.04.2026

«Банки почнуть зламувати першими»: міністр фінансів США Скотт Бессент терміново зібрав банкірів через ризики Claude Mythos

Міністр фінансів США Скотт Бессент і голова Федеральної резервної системи Джером Пауелл провели термінову зустріч…

10.04.2026