Статический анализ кода — от опечаток к уязвимостям (Сергей Хренов, SECR-2018)
Материал из 0x1.tv
Короткая ссылка: 20181012CA
- Докладчик
- Сергей Хренов
В докладе я расскажу о важности SAST (Static Application Security Testing) при разработке безопасных и надёжных приложений, а также о существующих альтернативах. Основываясь на многолетнем опыте проверки большого числа открытых проектов, расскажу о преимуществах и ограничениях статического анализа. Приведу фрагменты кода (с ошибками, ставшими уязвимостями) из реальных проектов.
Доклад рассчитан на разработчиков и менеджеров проектов. Содержит технические детали, но в целом носит обзорный характер.
Видео[править вики-текст]
Презентация[править вики-текст]
Примечания и ссылки[править вики-текст]
Plays:155 Comments:0
