Amazon CodeGuru Security

اكتشاف الثغرات الأمنية في التعليمات البرمجية وتتبعها وإصلاحها في أي مكان في دورة التطوير باستخدام تعلّم الآلة (ML) والاستدلال المؤتمت

اكتشاف الثغرات الأمنية في أي مرحلة من دورة حياة التطوير

Amazon CodeGuru Security هي أداة لاختبار أمان التطبيق الثابت (SAST) تجمع بين تعلّم الآلة (ML) والاستدلال المؤتمت لتحديد الثغرات الأمنية في التعليمة البرمجية الخاصة بك، وتقديم توصيات حول كيفية إصلاح الثغرات الأمنية المحددة، وتتبع حالة الثغرات الأمنية حتى موعد الإغلاق. معرفة المزيد »

يساعد جامع بيانات Amazon CodeGuru المطورين في العثور على سطور التعليمة البرمجية الأكثر تكلفة في التطبيق من خلال مساعدتهم في فهم سلوك وقت تشغيل تطبيقاتهم، وتحديد أوجه القصور في التعليمة البرمجية وإزالتها، وتحسين الأداء، وتقليل تكاليف الحوسبة بشكل كبير. 

90 يومًا مجانًا

100 ألف سطر كحد أقصى من التعليمات البرمجية لمُراجع CodeGuru

طريقة العمل

ادمج أداة Amazon CodeGuru Security مع مسار التطوير لديك لتحسين جودة التعليمة البرمجية والارتقاء بأداء التطبيق. تستخدم أداة CodeGuru Security تعلّم الآلة (ML) والاستدلال المؤتمت لاكتشاف الثغرات الأمنية بدقة بعد خضوعه لاختبارات على عقود من المعرفة والخبرة. وتقترض أداة CodeGuru Security أيضًا من أفضل ممارسات أمان AWS والتدريب بشأن ملايين التقييمات الخاصة بالثغرات الأمنية في التعليمة البرمجية داخل Amazon. وبعد ذلك، يمكن لأداة CodeGuru Security تحديد الثغرات الأمنية في التعليمة البرمجية بمعدل إيجابي خاطئ منخفض جدًا. لبدء مراجعة التعليمة البرمجية، يمكنك إقران مستودعات التعليمات البرمجية المتوفرة لديك على GitHub أو GitHub Enterprise أو Bitbucket أو AWS CodeCommit في وحدة تحكم CodeGuru.
استخدام Amazon CodeGuru Security في كتابة التعليمة البرمجية وفحصها، ثم إنشاء تطبيق واختباره لإنفاذ الأمان قبل نشره

المزايا

اكتشاف الثغرات الأمنية في إحدى مراحل سير عمل التطوير

يوفر التصميم المستند إلى واجهة برمجة تطبيقات CodeGuru Security إمكانات تكامل لاستخدامها في إحدى مراحل سير عمل التطوير. وسواء كانت مؤسستك تلتزم بمبدأ "التحول إلى اليسار" أو "التحول إلى اليمين"، تتصل أداة CodeGuru Security بأدوات التكامل المستمر (CI) والتسليم المستمر (CD) لديك لمساعدتك في اكتشاف الثغرات الأمنية في التعليمة البرمجية لتطبيقك.

تقليل الاكتشافات الإيجابية الخاطئة

تكلفك الاكتشافات الإيجابية الخاطئة أموالاً من خلال تحويل الموارد الهندسية إلى نتائج تبين بعد المراجعة أنها ليست ثغرات أمنية. وعند إجراء تحليل دلالي عميق، تكتشف أداة CodeGuru Security الثغرات الأمنية بدقة عالية، ما يقلل عدد الاكتشافات الإيجابية الخاطئة بشكل كبير. يتيح ذلك للفِرق الهندسية التركيز على إنشاء تطبيقات لمؤسستك.

إغلاق تتبع الأخطاء تلقائيًا

تكشف ميزة تتبع الأخطاء في CodeGuru Security تلقائيًا عن وقت إغلاق الخطأ. وتضمن خوارزمية تتبع الأخطاء حصولك على أحدث المعلومات عن الوضع الأمني لمؤسستك بدون بذل جهد إضافي. إنك تركز على الأمور التي تهمك، وستتولى أداة CodeGuru Security الأمور الأخرى.

البدء على الفور بدون توفير آلة افتراضية (VM)

لا يلزم توفير آلات افتراضية (VM) لتشغيل أمان CodeGuru. وما عليك سوى دمج CodeGuru Security مع الأدوات الخاصة بك، وسيتوسع نطاقها ويتقلّص مع عبء العمل الخاص بك.

لمعرفة المزيد عن CodeGuru Security، تفضل بزيارة منتدى مطوري Amazon CodeGuru.

نجاح العملاء

Wheel Pros
"لدينا الآن ما يزيد عن 300 خدمة مصغرة تتم مراجعتها وإدارتها بواسطة CodeGuru Reviewer. تحلل أداة Amazon CodeGuru Profiler أداء وقت تشغيل التطبيق وتستخدم التعلم الآلي، وتقدم توصيات حول الطرق التي يمكن أن تسرّع التطبيق. لذلك، لا نحتاج إلى جعل مطورينا يكتشفون أفضل طريقة للتكوين من منظور الأداء".

ريتش بينر، مدير تقنية المعلومات في شركة Wheel Pros

شاهد الفيديو لمعرفة الطريقة التي اتبعتها شركتا Presidio وWheel Pros للاستفادة من Amazon CodeGuru في تحديث مركز البيانات »

Cognizant
"تساعد Amazon CodeGuru فرق التطوير لدى Cognizant على تقديم برامج المهام الحرجة لبرامج التحوُّل الرقمي لعملائنا. ويؤدي دمج CodeGuru في مهام سير عمل التطوير لدينا إلى تحسين مراجعات التعليمات البرمجية وأتمتتها، ومساعدة فِرق DevOps لدينا في تحديد المشكلات الوظيفية وغير الوظيفية وإصلاحها بشكل استباقي، وضمان أن عمليات النشر تتجاوز متطلبات الأداء والأمان والامتثال الخاصة بعملائنا في مختلف المجالات والمناطق".

تود كاري، الرئيس العالمي لمجموعة Cognizant AWS Business Group

IT Consortium
"باستخدام CodeGuru، تمكنّا من إدماج مراجعات تلقائية للتعليمات البرمجية مباشرةً في مسارات عملنا، ما يعني أن فريقي يمكنه نشر التعليمة البرمجية بشكل أسرع وبثقة أكبر. ونحن نستخدم توصيات CodeGuru Reviewer القائمة على أساس التعلم الآلي والاستدلال الآلي، للتركيز على إصلاح التعليمة البرمجية وتحسينها، بدلاً من البحث عن العيوب يدويًا. وساهمت إضافة لغة Python في جعل CodeGuru سهل الوصول بشكل أكبر بالنسبة لنا". 

إيدوين نيكوي، المدير الفني في شركة IT Consortium

 

ConnectCareHero
"ساعدت Amazon CodeGuru في تسريع دورة حياة تطوير البرامج لدينا عن تبسيط عملية مراجعة التعليمة البرمجية. وبصفتي المراجع الرئيس للتعليمات البرمجية في الفريق، يمكنني الآن التركيز بشكل أكبر على تنفيذ وظائف التعليمات البرمجية وميزاتها بدلاً من البحث عن الثغرات الأمنية وأفضل الممارسات التي ربما لم يتم اتباعها".

بوب لي الثالث، الشريك المؤسس ومدير التكنولوجيا التنفيذي في شركة ConnectCareHero

مشاهدة الفيديو لمعرفة الطريقة التي اتبعتها شركة ConnectCareHero للاستفادة من Amazon CodeGuru في أتمتة مراجعات التعليمة البرمجية »

Atlassian
"في Atlassian، تشتمل العديد من خدماتنا على مئات من عمليات تسجيل الوصول لكل عملية نشر. وبالرغم من أن مراجعات التعليمات البرمجية التي يجريها فريق التطوير لدينا تقوم بعمل رائع في منع الأخطاء من الوصول إلى مرحلة الإنتاج، فليس من الممكن دائمًا التنبؤ بالسلوك الذي ستنتهجه الأنظمة تحت الضغط أو إدارة أشكال البيانات المعقدة، خاصة وأن لدينا عمليات نشر متعددة يوميًا. وعند اكتشافنا أوجه خلل في الإنتاج، تمكنا من تقليل وقت التحقيق من أيام إلى ساعات وأحيانًا دقائق بفضل ميزة تحليل السمات المستمر التي توفرها أداة Amazon CodeGuru. ويركز مطورونا الآن طاقتهم بشكل أكبر على تقديم إمكانات متميزة واستغراق وقت أقل في التحقيق في المشكلات في بيئة الإنتاج لدينا".

زاك إسلام، رئيس قسم الهندسة لفِرق التكنولوجيا في شركة Atlassian

التعرُّف على الطريقة التي تستخدمها شركة Atlassian في تحليل سمات الخدمات في مرحلة الإنتاج باستخدام جامع بيانات CodeGuru »

 

DevFactory
"في DevFactory، ندير أكثر من 600 مليون سطر للتعليمات البرمجية عبر أكثر من مائة منتج من منتجات برامج المؤسسات. ويتمثل أحد المكونات الرئيسية لخارطة طريقنا المستقبلية في تحويل جميع منتجاتنا إلى منتجات سحابية أصلية تستفيد من مجموعة الخدمات المُدارة المذهلة المتوفرة في AWS. وإن عمليات إعادة إنشاء البنى المصممة على الطراز القديم والموجودة في مقرات العمل وتحويلها للتناسب مع السحابة تؤدي إلى جلب مجموعة كاملة من التحديات الهندسية التي تتراوح من مواكبة أحدث الخدمات إلى التكيف مع التحول النموذجي المرتبط بهذه البنى. وتُعد Amazon CodeGuru أداة قيِّمة بشكل لا يصدق تساعد على تحسين أداء منتجاتنا مع ضمان استفادتنا من هذه الخدمات مع تطبيق أفضل الممارسات. وبدون أدوات مثل Amazon CodeGuru Reviewer، لم نكن لنتمكن من إعادة كتابة منتجات كاملة مثل FogBugz لتصبح بتنسيق سحابة أصلية لدى AWS. ونستخدم الآن جامع بيانات Amazon CodeGuru في تحسين عدد من المنتجات، من بينها منصة "No Ops" المستندة إلى الحاوية من EngineYard وكذلك الجيل التالي من منصة التعاون لشركة Jive".

راهول سوبرامانيام، الرئيس التنفيذي في شركة DevFactory

التعرُّف على الطريقة التي تستخدمها شركة DevFactory في إنشاء تطبيقات أفضل باستخدام CodeGuru »

Amazon DevOps Guru

Amazon DevOps Guru

خدمة DevOps Guru تمنح المطورين والمشغلين طريقة أبسط لقياس وتحسين الأداء التشغيلي للتطبيق وتوافره.

ميزات Amazon CodeGuru
التحقق من ميزات CodeGuru Security

اكتشف الميزات المتاحة.

معرفة المزيد 
الاشتراك للحصول على حساب مجاني
اشترك للحصول على حساب مجاني

تمتع بالوصول الفوري إلى الطبقة المجانية من AWS. 

تسجيل الاشتراك 
بدء الإنشاء في وحدة التحكم
بدء الإنشاء في وحدة التحكم

ابدأ الإنشاء باستخدام CodeGuru Security في وحدة تحكم إدارة AWS.

تسجيل الدخول