投稿日: Sep 13, 2021

本日、重大度フィールドと CWE (Common Weakness Enumerations) タグを追加することにより、CodeGuru Reviewer の GitHub アクションによって生成されたセキュリティ結果の強化を発表します。お客様は、これらの新機能を使用して、GitHub のユーザーインターフェース内のセキュリティ脆弱性のバックログを並べ替え、フィルタリングし、優先順位を付けることができます。

Amazon CodeGuru Reviewer は、コードを分析し、コードの品質とセキュリティを向上させるためのインテリジェントな推奨事項を提供するデベロッパーツールです。CodeGuru Reviewer は最近、GitHub Actions の CI/CD エクスペリエンスを開始しました。これにより、開発者は GitHub CI ワークフロー内のステップとしてセキュリティの結果を受け取ることができます。CodeGuru Reviewer の GitHub Action によって生成されたレコメンデーションには、CWE タグに加えて、低、中、高、重大のいずれかの重大度があります。これにより、顧客は調査結果の影響をより深く掘り下げ、セキュリティの脆弱性を修正できます。

GitHub Marketplace ページにアクセスすると、CodeGuru Reviewer の GitHub Action の使用を開始できます。

CodeGuru Reviewer の詳細については、Amazon CodeGuru のページをご覧ください。担当チームへお問い合わせいただくには、Amazon CodeGuru デベロッパーフォーラムにアクセスしてください。