[SafeCode Live] Принципы статического анализа кода
—
Сегодня в разработке ПО не обходятся без функционального тестирования — так проверяют качество конечного продукта. Наравне с этим всё чаще применяют подходы к анализу кода на уязвимости, обеспечивая комплексную оценку надежности ПО.
Один из ключевых инструментов проверки на надежность — статический анализатор кода. В этом выпуске разбираемся, где и почему применяют подобные инструменты, и какие у них есть особенности.
Будет интересно разработчикам и всем, кто (уже или еще пока не) озабочен безопасностью своего софта.
Участники обсуждают:
— назначение статических анализаторов;
— типы и алгоритмы анализа;
— уровень качества, которые обеспечивают подходы к анализу кода;
— ложноположительные и ложноотрицательные срабатывания;
— контекстные особенности при анализе разных языков программирования;
— способы сравнения SAST-инструментов.
Гости:
— Андрей Белеванцев, ведущий научный сотрудник Института системного программирования им. В.П. Иванникова РАН. Занимается статическим анализом, участвует в разработке анализатора Svace.
— Алексей Смирнов, основатель системы композиционного анализа CodeScoring. Специализируется на обработке текстовых данных в контексте анализа исходных кодов.
— Владимир Кочетков, руководитель направления экспертизы AppSec в Positive Technologies. Эксперт по безопасности приложений.
Ведущий:
Сергей Деев, эксперт по кибербезопасности в МТС RED.
Выпуск также доступен в аудиоформате на Apple Podcasts [ССЫЛКА], Яндекс Музыке [ССЫЛКА] и ВКонтакте [ССЫЛКА]
Полезные материалы
— Статистика от Positive Technologies
— Статья с описанием принципов статического анализа ИСП РАН
#appsec #softwaredevelopment
1 view
712
219
7 months ago 01:02:16 0
SINISTER - Dark Techno / Cyberpunk / Industrial Bass / EBM / Dark Clubbing Mix
7 months ago 00:20:25 0
The DEADLY self-cleaning litter boxes that have flooded the market
7 months ago 00:03:18 0
“Most Beautiful Betta Fish | Stunning Betta Fish Varieties (Siamese Fighting Fish)“ part 4
7 months ago 00:03:14 0
“Most Beautiful Betta Fish | Stunning Betta Fish Varieties (Siamese Fighting Fish)“ part 3
7 months ago 00:08:02 0
“Most Beautiful Betta Fish | Stunning Betta Fish Varieties (Siamese Fighting Fish)“ part 2
7 months ago 00:08:43 0
“Most Beautiful Betta Fish | Stunning Betta Fish Varieties (Siamese Fighting Fish)“
7 months ago 00:26:57 0
🚨 LIVE: Far-Left Thugs TARGET Me - Saved By Police & Security
7 months ago 00:09:02 0
Top 5 LARGE Fish For Your Aquarium
7 months ago 00:05:32 0
Hiding Wont Save you.. ( Friday The 13th NPCs ) | Garry’s Mod
7 months ago 01:50:35 0
Former CIA Officer Amaryllis Fox Kennedy: Iraq, JFK, & Everything Else Our Intel Agencies Lie About
8 months ago 00:25:51 0
Shocking U.S. Warning to Israel — “No Aid, No Weapons!“
8 months ago 00:55:39 0
[SafeCode Live] Как взломать Kubernetes?
8 months ago 00:22:08 0
Israel Jails American Grayzone Journalist, Potentially Facing Death Penalty
8 months ago 00:00:00 0
🚨LIVE! NIGEL FARAGE & BORIS JOHNSON COULD FORM SHOCK COALITION TO SAVE UK FROM SOCIALIST HELL🚨
8 months ago 00:11:42 0
This family of 4 lives big in a small space - Tiny Home Tour!
8 months ago 00:56:42 1
The Power of Methylene Blue | Dr. Steve Warren & Dan Schmidt | THE DR. JOY. KONG PODCAST
8 months ago 00:12:46 0
TOP 5 BEST 1st Tarantulas! Easiest Pet Tarantula EVER!
8 months ago 00:55:29 1
[SafeCode Live] Архитекторы безопасности
8 months ago 00:42:35 0
IRAN STRIKES BACK! Will America Defend Israel’s Right To Commit Genocide?
8 months ago 02:00:10 1
Splendor of Color Kaleidoscope Video v1.3 (Hypnotic Visuals to Relaxing Ambient Meditation Music)
8 months ago 00:10:57 0
10 of The Best Algae Eaters For Your Aquarium
8 months ago 00:02:53 0
Livebearer Fish: Most Interesting Aquarium Fish?
8 months ago 02:57:39 0
SAVING ISRAEL FOR LAST - MAKE IT MAKE SENSE - with GHOST of BPH
8 months ago 00:09:24 0
Will Any Pious Roman Catholic or Protestant Be Saved?