Команда инженеров по безопасности продуктов GitHub обеспечивает безопасность кода, лежащего в основе GitHub, разрабатывая такие инструменты, как CodeQL, для обнаружения и исправления уязвимостей в масштабе. Они поделились информацией о своем подходе, чтобы другие организации могли узнать, как использовать CodeQL для лучшей защиты собственных кодовых баз. (Автор: Крейг Ризи)
infoq.com
How GitHub Leverages CodeQL for Security
