Алексей Смирнов | Эволюция подходов Software Composition Analysis (SCA)

Data Fest Online 2021 Code Mining track Спикер: Алексей Смирнов, Основатель / CodeScoring Организатор трека CodeMining @ Опыт применения инструментов из области композиционного анализа программного обеспечения (Software Composition Analysis, SCA) сравнительно новая для российского рынка тема, несмотря на то, что этой теме уже более 10 лет (как отдельно стоящей). Если коротко, SCA это решения а-ля “Shazam для кода“, которые позволяют рассказать из чего состоит ваш софт, какие Open source компоненты применяются и какие они несут в себе уязвимости (CVE) и проблемы соответствия лицензий (Copyright vs Copyleft, etc.). Чтобы такие решения работали успешно и всё распознавалось корректно, необходимо анализировать великое множество исходных данных, начиная с сотен пакетных индексов, сборок, исходников в системах контроля версий, заканчивая мета-данными об уязвимостях и лицензиях, тикетами, патчами и общими рекомендациями по их применению. К примеру, тол
Back to Top