30分钟扫描一亿行代码库,bug漏洞都能找,这款Facebook神器黑粉都赞叹不已( 二 )

30分钟扫描一亿行代码库,bug漏洞都能找,这款Facebook神器黑粉都赞叹不已

甚至有Facebook黑都觉得,虽然不喜欢这公司,但他们的安全和工程团队的确令人尊重。

30分钟扫描一亿行代码库,bug漏洞都能找,这款Facebook神器黑粉都赞叹不已

Zoncolan

Zoncolan是Facebook内部复杂的代码检查系统中的一种工具,用静态分析的方法自动检查Facebook内部的代码,映射代码库的表现和功能,检测潜在的安全威胁,让安全工程师的工作规模化。

有了Zoncolan,代码检查的速度大大提高了。手动检查可能需要经年累月的时间,但靠Zoncolan,从冷启动开始,只要不到30分钟的时间,就能检查完Facebook长达一亿行的整个代码库。

30分钟扫描一亿行代码库,bug漏洞都能找,这款Facebook神器黑粉都赞叹不已

自从开始应用以来,Zoncolan已经找出了数千个潜在的安全问题。

推荐阅读