Мы используем куки, чтобы пользоваться сайтом было удобно.
Хорошо
to the top

Вебинар: Хороший тимлид — не друг и не надсмотрщик. Как найти баланс через 1-to-1 - 28.05

>
Публикации

Публикации

20 Июн 2018
Разработка нового статического анализатора: PVS-Studio Java
Егор Бредихин
Статический анализатор PVS-Studio известен в мире C, C++ и C# как инструмент для выявления ошибок и потенциальных уязвимостей. Однако у нас мало клиентов из финансового сектора, так как...
...
13 Июн 2018
Атаки через внешние данные и способы борьбы с ними
Сергей Васильев
Для начала стоит вспомнить, что такое уязвимость, и почему не стоит доверять данным, полученным извне. С уязвимостями всё просто - это такие баги, которые сделают вас известным на весь интернет...
...
Подписаться на рассылку
Хотите раз в месяц получать от нас подборку вышедших в этот период самых интересных статей и новостей? Подписывайтесь!
15 Май 2018
SAST и его место в SDLC
Сергей Васильев
На форуме от нас присутствовал Сергей Васильев, который в качестве одного из экспертов за круглым столом обсуждал вопросы статического анализа и SAST (Static Application Security Testing). Участники секции рассказали о проблемах безопасной разработки и доведении до раз…
...
03 Май 2018
Статический анализ в видеоигровой индустрии: топ-10 программных ошибок
Сергей Васильев
Если вы занимаетесь разработкой ПО в сфере видеоигровой индустрии и задаётесь вопросом о том, что ещё можно сделать, чтобы повысить качество продукта \ упростить процесс разработки, и при этом...
...
23 Апр 2018
Проверка исходного кода свободного графического редактора Krita 4.0
Егор Бредихин
Не так давно состоялся релиз новой версии свободного графического редактора Krita 4.0. Самое время проверить этот проект с помощью...
...
19 Апр 2018
Эффективный C++ (Маерс тут ни при чём :)
Андрей Карпов
Первое: нововведения в стандарт языка, позволяющие писать эффективный код. Второе: зрелость инструментов разработки и увеличение скорости сборки проектов. Третье: зрелось вспомогательного инструментария, позволяющие контролировать качество кода и другие аспекты жизненн…
...
19 Апр 2018
Статический анализ: ищем ошибки... и уязвимости?
Сергей Васильев
Один из способов борьбы с ошибками в коде – использование статического анализа. Но насколько он подходит для поиска уязвимостей? И так ли велика разница между простыми ошибками и уязвимостями с точки зрения кода? Эти вопросы будут оговорены в ходе доклада, а заодно авт…
...
16 Апр 2018
Проверяем исходный C#-код Unity
Сергей Хренов
Недавно произошло долгожданное для многих событие - компания Unity Technologies разместила исходный C#-код игрового движка Unity для свободного скачивания на GitHub. Представлен код движка...
...
13 Апр 2018
Особенности настройки и запуска PVS-Studio в Docker на примере кода Azure Service Fabric
Святослав Размыслов
Технологии контейнеризации активно используются для сборки и тестирования программного обеспечения. С появлением PVS-Studio для Linux, пользователям стала доступна возможность добавить...
...
07 Апр 2018
Как работает анализ Data Flow в статическом анализаторе кода
Павел Беликов
Автор доклада поговорит о нём на примере разработки статического анализатора. Рассмотрит классификацию и различные виды Data Flow анализа, смежные технологии, взаимодополняющие друг друга и проблемы, возникающие при его разработке, и сюрпризы, которые преподносит C++ п…
...
Показать еще Pagination arrow previous
Показано: - из 1882