Amazon CodeGuru Security

使用 ML 和自動推理功能,在開發週期中的任何位置偵測、追蹤及修正程式碼安全漏洞

在開發生命週期的任何階段偵測安全漏洞

Amazon CodeGuru Security 是一種靜態應用程式安全測試 (SAST) 工具,結合了機器學習 (ML) 和自動推理功能,以識別程式碼中的漏洞、提供如何修正已識別漏洞的建議,以及追蹤漏洞狀態直到關閉漏洞為止。 進一步了解 »

Amazon CodeGuru Profiler 可透過協助開發人員了解應用程式執行期的行為模式來讓他們尋找最昂貴的程式碼行,同時可找出程式碼無效率處並加以移除,提升效能,並且大幅降低運算成本。 

90 天免費

CodeGuru Reviewer 至多 10 萬行程式碼

運作方式

將 Amazon CodeGuru Security 整合至您的開發管道中,以提高程式碼品質並最佳化應用程式效能。 CodeGuru Security 運用數十年的知識和經驗進行訓練,使用 ML 和自動推理來精確識別程式碼漏洞。CodeGuru Security 也借用 AWS 安全最佳實務,並使用 Amazon 內部數百萬個程式碼漏洞評估進行訓練。然後,CodeGuru Security 能以極低誤報率識別程式碼漏洞。若要開始審查程式碼,您可以在 CodeGuru 主控台的 GitHub、GitHub Enterprise、Bitbucket 或 AWS CodeCommit 上關聯現有程式碼儲存庫。
使用 Amazon CodeGuru Security 撰寫和掃描程式碼,然後在部署前建置和測試安全執行情況

優勢

在開發工作流程的任何階段偵測漏洞

CodeGuru Security 基於 API 的設計提供整合功能,可在開發工作流程的任何階段使用。無論您的組織遵循「左移」還是「右移」思想,CodeGuru Security 都會插入您的持續整合和交付 (CI/CD) 工具中,以協助您識別應用程式程式碼中的漏洞。

減少誤報偵測

誤報會導致將工程資源轉移至檢閱後發現並非漏洞的調查結果,因此會讓您增加支出。CodeGuru Security 透過執行深度語意分析,以高精確度偵測漏洞,大幅減少誤報次數。如此一來,工程團隊就能專注於為您的組織建置應用程式。

自動追蹤錯誤關閉

CodeGuru Security 錯誤追蹤功能會在有錯誤關閉時自動偵測。錯誤追蹤演算法可確保您無需額外努力就能取得組織安全狀態的最新資訊。您專注於處理重要事務,其餘工作交給 CodeGuru Security 處理。

立即啟動,無需佈建 VM

無需佈建虛擬機器即可執行 CodeGuru Security。只需將 CodeGuru Security 與您的工具整合,它就會隨著您的工作負載多寡縱向擴展和縮減規模。

若要進一步了解有關 CodeGuru Security 的資訊,請前往Amazon CodeGuru 開發人員論壇。

客戶成功案例

Wheel Pros
「目前,我們約有 300 多種微型服務正由 CodeGuru Reviewer 進行審查和管理。Amazon CodeGuru Profiler 分析應用程式運行時間效能,並使用機器學習提供有關可加速應用程式的建議。因此,我們不必嘗試讓我們的開發人員從效能的角度弄清楚什麼是最好的設定方法。」

Wheel Pros 資訊長 Rich Benner

觀看影片,了解 Presidio 和 Wheel Pro 如何充分利用 Amazon CodeGuru 實現其資料中心現代化 »

Cognizant
「Amazon CodeGuru 協助 Cognizant 開發團隊針對我們客戶的數位轉型計劃提供任務關鍵軟體。在我們的開發工作流程中融入 CodeGuru 可改進程式碼檢閱工作並將其自動化,協助 DevOps 團隊主動識別和修正功能和非功能性問題,並確保部署超過我們跨行業和區域的客戶的效能、安全和合規要求。」

Cognizant AWS Business Group 全球負責人 Todd Carey

IT Consortium
「使用 CodeGuru,我們直接在管道內建置自動化程式碼審查功能,這意味著我們的團隊可以更快、更放心地部署程式碼。我們使用以 ML 和自動推理為基礎的 CodeGuru Reviewer 的建議,專注於修復和改善程式碼,而不是手動尋找缺陷。新增 Python 讓我們對 CodeGuru 的使用更便捷。」 

IT Consortium 技術經理 Edwn Nikoi

 

ConnectCareHero
「Amazon CodeGuru 透過簡化程式碼審查程序,協助加快了我們的軟體開發生命週期。作為團隊中的主要程式碼審查者,我現在可以更加關注於程式碼的功能和功能實作,而不是搜尋安全漏洞和可能未被遵循的最佳實務。」

Bob Lee III, ConnectCareHero Cofounder & CTO

觀看影片,了解 ConnectCareHero 如何利用 Amazon CodeGuru 自動化程式碼審查 »

Atlassian
「在 Atlassian,我們的許多服務每次部署都有數百個簽入位置。雖然我們的開發團隊透過程式碼審查在防止錯誤進入生產方面做得很出色,但並非總是能夠預測系統在壓力下的行為或管理複雜的資料形狀,尤其是在我們每天進行多次部署時。偵測到生產中的異常時,多虧有了 Amazon CodeGuru 的持續分析功能,我們已經能夠將調查時間從幾天減少到幾小時,甚至是幾分鐘。現在,我們的開發人員將更多精力投入提供差異化的功能,並減少調查生產環境問題的時間。」

Atlassian 技術團隊工程主管 Zak Islam

了解 Atlassian 如何使用 CodeGuru Profiler 分析生產環境中的服務 »

 

DevFactory
「在 DevFactory,我們管理一百多種企業軟體產品中超過六億行程式碼。未來路線圖的關鍵組成部分是將我們的所有產品轉變為雲端原生產品,以充分利用 AWS 上令人難以置信的一系列受管服務。重建舊的、內部部署架構並將其轉變為雲端,這會帶來一系列工程挑戰,包括跟上所有最新服務的步伐,以及適應與這些架構相關的範式轉移。Amazon CodeGuru 是一種非常有價值的工具,有助於最佳化我們產品的效能,同時確保充分利用這些服務並實作所有最佳實務。若沒有 Amazon CodeGuru Reviewer 這類工具,我們無法將 FogBugz 之類的整個產品重寫為 AWS 雲端原生。我們現正使用 Amazon CodeGuru Profiler 來最佳化許多產品,包括 EngineYard 的容器型 'No Ops' 平台,以及新一代 Jive 協作平台。」

DevFactory 執行長 Rahul Subramaniam

了解 DevFactory 如何使用 CodeGuru 建置更完善的應用程式 »

Amazon DevOps Guru

Amazon DevOps Guru

DevOps Guru 為開發人員和營運者提供了一種更簡單的方法來衡量和改善應用程式的操作效能和可用性。

Amazon CodeGuru 功能
查看 CodeGuru Security 功能

探索可用功能。

進一步了解 
註冊免費帳戶
註冊免費帳戶

立即存取 AWS 免費方案。 

註冊 
開始在主控台進行建置
開始在主控台進行建置

開始在 AWS 管理主控台使用 CodeGuru Security 進行建置。

登入