Как мы с ИИ в 9 раз срезали косты на анализ кода / DevSecOps
- российское решение для статического анализа кода с возможностью использования встроенного AI для валидации дефектов и точных рекомендаций с учетом контекста
В этом видео Анна Архипова (ITD Group) рассказывает о том, как сократить трудозатраты AppSec специалистов при использовании искусственного интеллекта для триажа результатов SAST сканирований. Речь идет о DevSecOps и безопасной разработке. Узнайте, как это решение может повлиять на процесс разработки, учитывая вызовы, связанные с дефицитом высококвалифицированных специалистов. Компании ITD удалось, например, снизить затраты в 9 раз. Хотите также?
Наличие ложных срабатываний в статических анализаторах приводит к довольно большому объему работ по разбору результатов сканирований. Зачастую традиционные методы борьбы с ложными срабатываниями оказываются не столь эффективными, и важно выяснить, как можно повысить точность анализа.
Искусственный интеллект становится важным инструментом для оптимизации работы с результатами сканирований. Каким образом применение ИИ может сократить трудозатраты до 9 раз, обеспечивая эффективную помощь без необходимости постоянного тюнинга текущих правил?
Помимо триажа, ИИ также предоставляет контекстные предложения об исправлениях кода, которые помогают разработчикам разобраться, как необходимо исправить код, чтобы устранить найденные дефекты.
Также затронута связь между дефектами и графовым анализом. Как использование векторов и графов может облегчить процесс исправления уязвимостей и помочь в определении необходимого контекста?
Повышенная эффективность ИИ делает его важным инструментом в анализе кода. Получены данные, что 88% векторов являются неэксплуатируемыми, и только 12% требуют ручного вмешательства, что существенно снижает расходы на триаж и исправление.
Решение ITD Group протестировано на облачной нейросети отечественного разработчика, а в будущем компания планирует внедрить собственную нейросеть для работы в закрытом контуре.
В конце монолога на конференции M Live прошла сессия вопросов и ответов о преимуществах и недостатках предложенного подхода, важности правильного построения графов и стоимости внедрения ИИ в инструменты разработки.
Содержание:
00:05 Инновационная кнопка “сделать хорошо“
00:33 Ложные срабатывания статических анализаторов
01:43 Роль искусственного интеллекта
02:31 Корреляция дефектов и графовый анализ
04:14 Эффективность ИИ в анализе кода
07:46 Решение и его реализация
09:16 Вопросы из зала
author@
По вопросам рекламы:
sales@
2,153 views
132
40
1 week ago 00:02:20 3
Будущее России начинается с молодёжи
1 week ago 01:04:54 5
“Кто говорит, что мы что-то у кого-то украли, тот грешит безбожно!“ // Историк про наследие ВКЛ
1 week ago 00:00:00 1
Святой Розарий с дополнениями. Крещение Господне
1 week ago 00:35:46 1
Эти цифры удивили даже привычных. Хватит прятаться от нас за спинами.
1 week ago 00:11:30 1
ЭТИ сложные АККОРДЫ на гитаре можно сыграть ОЧЕНЬ ЛЕГКО! Я просто беру...
1 week ago 00:17:59 9
Исследование, о Котором Никто не Говорит | Связь музыки и ДНК
1 week ago 00:49:19 1
БОГ ЕСТЬ? Правда о Религии и Происхождении Человека
1 week ago 00:04:36 1
Бессмертный хит. Сидни Ром “Hearts“ (1982г)
1 week ago 00:15:29 1
ТОП-10 ПОЛЕЗНЫХ И ДЕШЕВЫХ ПРОДУКТОВ для вашего здоровья // #тибетскаямедицина #доктотржимба
1 week ago 00:21:47 12
Обзор предложений по продаже квартир в Марианских Лазнях. Январь 2025.
1 week ago 00:26:45 6
10 ПОРАЗИТЕЛЬНЫХ МЕСТ КОЛЬСКОГО ПОЛУОСТРОВА, которые вы должны увидеть сейчас! Средний, Рыбачий.
1 week ago 01:24:53 1
ДОКТОР ЖИМБА — о полезных и вредных привычках в питании, ментальном здоровье
1 week ago 00:17:03 1
Нацистский лагерь ДЛЯ ЖЕНЩИН, который был БОРДЕЛЕМ (Это было отвратительно)
1 week ago 00:18:13 4
Худший министр. Роль Мишустина в путинской системе
2 weeks ago 00:12:28 1
Так Были КАЗНЕН1 Самые Жестокие Женщины НАЦИСТСКОГ0 Режима
2 weeks ago 00:09:58 2
Вот такой была ужасная ЖИЗНЬ СЕКСУАЛЬНЫХ РАБЫНЬ японской армии во 2-й Мировой войне
2 weeks ago 00:12:47 2
То что НИКОГДА тебе не рассказывали о СЕКСУ4ЛЬНОСТИ в Н4ЦИСТСКОЙ Германии
2 weeks ago 00:03:08 1
Ellina
2 weeks ago 00:11:21 2
БРУТАЛЬНАЯ КА3НЬ НАЦИСТСК0Й СУПЕРМОДЕЛИ ДЖЕННИ
2 weeks ago 00:53:15 1
Дарвин был не прав | Всё об эволюции
2 weeks ago 00:05:38 14
К Неизведанному (Полная версия, Suno, Kling, Fooocus, ClaudeAI, VideoAI, MusicAI)
2 weeks ago 02:14:39 2
— Онлайн-богослужение КОГДА ПРИГОТОВИТ НАМ МЕСТО И ЧТО ЭТО ЗА МЕСТО?
2 weeks ago 00:04:21 8
За гранью рассвета (Suno, Kling, Fooocus, ClaudeAI, VideoAI, MusicAI)
2 weeks ago 00:58:23 3
Худший район Нью-Йорка, который мало кто видел: Железный треугольник