[SafeCode Live] Принципы статического анализа кода
—
Сегодня в разработке ПО не обходятся без функционального тестирования — так проверяют качество конечного продукта. Наравне с этим всё чаще применяют подходы к анализу кода на уязвимости, обеспечивая комплексную оценку надежности ПО.
Один из ключевых инструментов проверки на надежность — статический анализатор кода. В этом выпуске разбираемся, где и почему применяют подобные инструменты, и какие у них есть особенности.
Будет интересно разработчикам и всем, кто (уже или еще пока не) озабочен безопасностью своего софта.
Участники обсуждают:
— назначение статических анализаторов;
— типы и алгоритмы анализа;
— уровень качества, которые обеспечивают подходы к анализу кода;
— ложноположительные и ложноотрицательные срабатывания;
— контекстные особенности при анализе разных языков программирования;
— способы сравнения SAST-инструментов.
Гости:
— Андрей Белеванцев, ведущий научный сотрудник Института системного программирования им. В.П. Иванникова РАН. Занимается статическим анализом, участвует в разработке анализатора Svace.
— Алексей Смирнов, основатель системы композиционного анализа CodeScoring. Специализируется на обработке текстовых данных в контексте анализа исходных кодов.
— Владимир Кочетков, руководитель направления экспертизы AppSec в Positive Technologies. Эксперт по безопасности приложений.
Ведущий:
Сергей Деев, эксперт по кибербезопасности в МТС RED.
Выпуск также доступен в аудиоформате на Apple Podcasts [ССЫЛКА], Яндекс Музыке [ССЫЛКА] и ВКонтакте [ССЫЛКА]
Полезные материалы
— Статистика от Positive Technologies
— Статья с описанием принципов статического анализа ИСП РАН
#appsec #softwaredevelopment
1 view
711
219
3 months ago 01:02:16 1
SINISTER - Dark Techno / Cyberpunk / Industrial Bass / EBM / Dark Clubbing Mix
3 months ago 00:20:25 1
The DEADLY self-cleaning litter boxes that have flooded the market
3 months ago 00:03:18 1
“Most Beautiful Betta Fish | Stunning Betta Fish Varieties (Siamese Fighting Fish)“ part 4
3 months ago 00:03:14 1
“Most Beautiful Betta Fish | Stunning Betta Fish Varieties (Siamese Fighting Fish)“ part 3
3 months ago 00:08:02 1
“Most Beautiful Betta Fish | Stunning Betta Fish Varieties (Siamese Fighting Fish)“ part 2
3 months ago 00:08:43 1
“Most Beautiful Betta Fish | Stunning Betta Fish Varieties (Siamese Fighting Fish)“
3 months ago 00:26:57 1
🚨 LIVE: Far-Left Thugs TARGET Me - Saved By Police & Security
3 months ago 00:09:02 1
Top 5 LARGE Fish For Your Aquarium
3 months ago 00:05:32 1
Hiding Wont Save you.. ( Friday The 13th NPCs ) | Garry’s Mod
3 months ago 01:50:35 1
Former CIA Officer Amaryllis Fox Kennedy: Iraq, JFK, & Everything Else Our Intel Agencies Lie About
4 months ago 00:25:51 1
Shocking U.S. Warning to Israel — “No Aid, No Weapons!“
4 months ago 00:55:39 1
[SafeCode Live] Как взломать Kubernetes?
4 months ago 00:22:08 1
Israel Jails American Grayzone Journalist, Potentially Facing Death Penalty
4 months ago 00:00:00 1
🚨LIVE! NIGEL FARAGE & BORIS JOHNSON COULD FORM SHOCK COALITION TO SAVE UK FROM SOCIALIST HELL🚨
4 months ago 00:11:42 1
This family of 4 lives big in a small space - Tiny Home Tour!
4 months ago 00:56:42 1
The Power of Methylene Blue | Dr. Steve Warren & Dan Schmidt | THE DR. JOY. KONG PODCAST
4 months ago 00:12:46 1
TOP 5 BEST 1st Tarantulas! Easiest Pet Tarantula EVER!
4 months ago 00:55:29 1
[SafeCode Live] Архитекторы безопасности
4 months ago 00:42:35 1
IRAN STRIKES BACK! Will America Defend Israel’s Right To Commit Genocide?
4 months ago 02:00:10 1
Splendor of Color Kaleidoscope Video v1.3 (Hypnotic Visuals to Relaxing Ambient Meditation Music)
4 months ago 00:10:57 1
10 of The Best Algae Eaters For Your Aquarium
4 months ago 00:02:53 1
Livebearer Fish: Most Interesting Aquarium Fish?
5 months ago 00:09:24 1
Will Any Pious Roman Catholic or Protestant Be Saved?
5 months ago 00:32:28 1
The DOWNFALL of The Lash Tech Industry? The real problems