リポジトリをスキャンして悪意のあるコードを検出できるスキャン ツールはありますか?
私たちの会社に、ウイルス/マルウェア/トロイの木馬などをコードベースに導入したいという不満を持った従業員がいたとします。
そのようなインスタンスを自動的にスキャンする方法はありますか、それともすべてのコミットを手動で検査する必要がありますか?
リポジトリをスキャンして悪意のあるコードを検出できるスキャン ツールはありますか?
私たちの会社に、ウイルス/マルウェア/トロイの木馬などをコードベースに導入したいという不満を持った従業員がいたとします。
そのようなインスタンスを自動的にスキャンする方法はありますか、それともすべてのコミットを手動で検査する必要がありますか?
そのようなソフトウェアがあるかどうかはわかりません。しかし、既存のアンチウイルスでキャッチできるウイルスであれば、gitfsを使用してリポジトリをディレクトリとして参照し、アンチウイルスでスキャンすることができます。