Не все команды могут позволить себе ИБ-шников, но без безопасности сегодня никуда.
Pysa — расширение для статического анализа кода Python на базе Pyre, который помогает выявлять уязвимости в информационной безопасности ещё на этапе разработки. С Pysa вы сможете автоматизировать поиск проблем, снижая зависимость от дорогостоящих экспертов по безопасности.
Pysa поможет:
⚪️ обнаружить угрозы, например, удалённое выполнение кода (RCE) и межсайтовые скрипты (XSS)
⚪️ отследить SQL-инъекции и SSRF.
👉 Подробный список поддерживаемых дефектов
👉 Установка
А для полного контроля над безопасностью предлагаем дополнить анализ с помощью JFrog Xray, который проверит ваши зависимости и контейнеры. Core 24/7 — официальный партнёр JFrog в Казахстане.
@DevOpsKaz 😛
