Привет!



В статье автор наглядно демонстрирует примеры использования Amazon CodeGuru. Согласно информации с официальной страницы "Amazon CodeGuru – is a developer tool that provides intelligent recommendations to improve your code quality and identify an application’s most expensive lines of code. CodeGuru Reviewer uses machine learning to identify critical issues, security vulnerabilities, and hard-to-find bugs during application development to improve code quality". Трудно сказать, сколько тут правды, а сколько – маркетинга, но в статье рассмотрены примеры:



🍭 AWS API security best practices //на примере идентификации hardcoded credentials

🍭 Java crypto library best practices //на примере идентификации недостаточно криптостойкого алгоритма

🍭 Secure web applications //на примере идентификации некорректной обработки cookie

🍭 AWS Security best practices //на примере идентификации небезопасного хранения данных



Более полное описание инструмента и его возможностей можно найти на официальном сайте