微软开源Application Inspector 可识别软件源码特征

好比加速开发进度、软件质量与互操纵性等, Application Inspector包括一个可过滤的置信度指示器,无论它们是由组织中的另一个团队、外部供给商照旧开源社区中的某小我私家编写的, 应对这种环境。

包罗影响安详性的特征,。

而且对以下类型的特征提供了良好的支持: 应用措施框架(开发、测试) 云/处事API(Microsoft Azure、Amazon AWS和Google Cloud Platform) ,涵盖了很多风行的编程语言,例如加密技能的使用等,它不会实验识别好或坏的模式,可以通过使用静态阐明和可自界说的基于json的法则引擎来识别软件源码特征,微软介绍其内部使用的东西是Application Inspector,并进行特征检测,其带有数百种成果检测模式, 此东西与传统的静态阐明东西的差异之处在于,而是会按照500多种法则模式陈诉发明的内容,这是一个软件特征源码阐明器,(oschina) 在以下示例中,Application Inspector将识别出以下成果: FileOperation.Write Network.Connection.Http Process.DynamicExecution 这些成果可以汇报我们许多措施的相关信息,这样固然会带来很多利益,热点新闻数据恢复, 现代软件开发实践凡是需要基于数百个现有组件中构建应用, 微软近日开源了其内部使用的软件特征源码阐明东西Application Inspector,了解措施的成果,重庆新闻,但同时也会带来隐藏的庞大性和风险,可辅佐最洪流平淘汰误报匹配以及可自界说的默认法则和条件匹配逻辑。

你会喜欢下面的文章? You'll like the following article.