[SafeCode Live] Принципы статического анализа кода
—
Сегодня в разработке ПО не обходятся без функционального тестирования — так проверяют качество конечного продукта. Наравне с этим всё чаще применяют подходы к анализу кода на уязвимости, обеспечивая комплексную оценку надежности ПО.
Один из ключевых инструментов проверки на надежность — статический анализатор кода. В этом выпуске разбираемся, где и почему применяют подобные инструменты, и какие у них есть особенности.
Будет интересно разработчикам и всем, кто (уже или еще пока не) озабочен безопасностью своего софта.
Участники обсуждают:
— назначение статических анализаторов;
— типы и алгоритмы анализа;
— уровень качества, которые обеспечивают подходы к анализу кода;
— ложноположительные и ложноотрицательные срабатывания;
— контекстные особенности при анализе разных языков программирования;
— способы сравнения SAST-инструментов.
Гости:
— Андрей Белеванцев, ведущий научный сотрудник Института системного программирования им. В.П. Иванникова РАН. Занимается статическим анализом, участвует в разработке анализатора Svace.
— Алексей Смирнов, основатель системы композиционного анализа CodeScoring. Специализируется на обработке текстовых данных в контексте анализа исходных кодов.
— Владимир Кочетков, руководитель направления экспертизы AppSec в Positive Technologies. Эксперт по безопасности приложений.
Ведущий:
Сергей Деев, эксперт по кибербезопасности в МТС RED.
Выпуск также доступен в аудиоформате на Apple Podcasts [ССЫЛКА], Яндекс Музыке [ССЫЛКА] и ВКонтакте [ССЫЛКА]
Полезные материалы
— Статистика от Positive Technologies
— Статья с описанием принципов статического анализа ИСП РАН
#appsec #softwaredevelopment
1 view
712
219
2 years ago 01:19:54 37
[SafeCode Live] Безопасность мобильных приложений
8 months ago 00:55:29 1
[SafeCode Live] Архитекторы безопасности
2 years ago 01:02:14 5
[SafeCode Live] Secure by design
2 years ago 01:03:42 10
[SafeCode Live] ML в AppSec
8 months ago 00:55:39 1
[SafeCode Live] Как взломать Kubernetes?
2 years ago 01:20:12 1
[SafeCode Live] Контейнерная безопасность
1 year ago 01:00:13 1
[SafeCode Live] Безопасность Modern Web Application
2 years ago 01:20:55 1
[SafeCode Live] Принципы статического анализа кода
2 years ago 01:17:26 1
[SafeCode Live] Ролевые игры в безопасности
2 years ago 03:51:36 1
ALAN WAKE 2 │ Посетил кофейный парк и встретил местную полицию │ Прохождение │ Глава 6-7