[SafeCode Live] Принципы статического анализа кода
—
Сегодня в разработке ПО не обходятся без функционального тестирования — так проверяют качество конечного продукта. Наравне с этим всё чаще применяют подходы к анализу кода на уязвимости, обеспечивая комплексную оценку надежности ПО.
Один из ключевых инструментов проверки на надежность — статический анализатор кода. В этом выпуске разбираемся, где и почему применяют подобные инструменты, и какие у них есть особенности.
Будет интересно разработчикам и всем, кто (уже или еще пока не) озабочен безопасностью своего софта.
Участники обсуждают:
— назначение статических анализаторов;
— типы и алгоритмы анализа;
— уровень качества, которые обеспечивают подходы к анализу кода;
— ложноположительные и ложноотрицательные срабатывания;
— контекстные особенности при анализе разных языков программирования;
— способы сравнения SAST-инструментов.
Гости:
— Андрей Белеванцев, ведущий научный сотрудник Института системного программирования им. В.П. Иванникова РАН. Занимается статическим анализом, участвует в разработке анализатора Svace.
— Алексей Смирнов, основатель системы композиционного анализа CodeScoring. Специализируется на обработке текстовых данных в контексте анализа исходных кодов.
— Владимир Кочетков, руководитель направления экспертизы AppSec в Positive Technologies. Эксперт по безопасности приложений.
Ведущий:
Сергей Деев, эксперт по кибербезопасности в МТС RED.
Выпуск также доступен в аудиоформате на Apple Podcasts [ССЫЛКА], Яндекс Музыке [ССЫЛКА] и ВКонтакте [ССЫЛКА]
Полезные материалы
— Статистика от Positive Technologies
— Статья с описанием принципов статического анализа ИСП РАН
#appsec #softwaredevelopment
1 view
711
219
2 months ago 01:02:16 1
SINISTER - Dark Techno / Cyberpunk / Industrial Bass / EBM / Dark Clubbing Mix
2 months ago 00:20:25 1
The DEADLY self-cleaning litter boxes that have flooded the market
2 months ago 00:03:18 1
“Most Beautiful Betta Fish | Stunning Betta Fish Varieties (Siamese Fighting Fish)“ part 4
2 months ago 00:03:14 1
“Most Beautiful Betta Fish | Stunning Betta Fish Varieties (Siamese Fighting Fish)“ part 3
2 months ago 00:08:02 1
“Most Beautiful Betta Fish | Stunning Betta Fish Varieties (Siamese Fighting Fish)“ part 2
2 months ago 00:08:43 1
“Most Beautiful Betta Fish | Stunning Betta Fish Varieties (Siamese Fighting Fish)“
2 months ago 00:26:57 1
🚨 LIVE: Far-Left Thugs TARGET Me - Saved By Police & Security
2 months ago 00:09:02 1
Top 5 LARGE Fish For Your Aquarium
2 months ago 00:05:32 1
Hiding Wont Save you.. ( Friday The 13th NPCs ) | Garry’s Mod
2 months ago 01:50:35 1
Former CIA Officer Amaryllis Fox Kennedy: Iraq, JFK, & Everything Else Our Intel Agencies Lie About
3 months ago 00:25:51 1
Shocking U.S. Warning to Israel — “No Aid, No Weapons!“
3 months ago 00:55:39 1
[SafeCode Live] Как взломать Kubernetes?
3 months ago 00:21:38 3
“Everyday Children Were Shot In The Head” NYT Details Israeli War Crimes Against Children
3 months ago 00:22:08 1
Israel Jails American Grayzone Journalist, Potentially Facing Death Penalty
3 months ago 00:00:00 1
🚨LIVE! NIGEL FARAGE & BORIS JOHNSON COULD FORM SHOCK COALITION TO SAVE UK FROM SOCIALIST HELL🚨
3 months ago 00:11:42 1
This family of 4 lives big in a small space - Tiny Home Tour!
3 months ago 00:56:42 1
The Power of Methylene Blue | Dr. Steve Warren & Dan Schmidt | THE DR. JOY. KONG PODCAST
3 months ago 00:12:46 1
TOP 5 BEST 1st Tarantulas! Easiest Pet Tarantula EVER!
3 months ago 00:55:29 1
[SafeCode Live] Архитекторы безопасности
3 months ago 00:42:35 1
IRAN STRIKES BACK! Will America Defend Israel’s Right To Commit Genocide?
3 months ago 00:10:57 1
10 of The Best Algae Eaters For Your Aquarium
3 months ago 00:02:53 1
Livebearer Fish: Most Interesting Aquarium Fish?
3 months ago 00:09:24 1
Will Any Pious Roman Catholic or Protestant Be Saved?
3 months ago 00:32:28 1
The DOWNFALL of The Lash Tech Industry? The real problems