Мы используем куки, чтобы пользоваться сайтом было удобно.
Хорошо
to the top

Вебинар: Зачем тестировщику нужна безопасность? - 15.04

>
>
Публикации: #Security

Публикации: # Security

13 Фев 2026
OWASP Top 10 2025 — от кода к цепочке поставок: расширение границ безопасности
Валерий Филатов
Разбираем изменения в OWASP Top 10 версии 2025 года на примерах и рассматриваем, как SAST может помочь избежать...
...
22 Янв 2026
Статический анализатор кода PVS-Studio в 2026: ГОСТ Р 71207, ГОСТ Р 56939, приказ ФСТЭК №117
Андрей Карпов
Инструментальное средство PVS-Studio разрабатывается с учётом требований, предъявляемых к статическим анализаторам в ГОСТ Р 71207—2024. Выявляет критические ошибки и может использоваться...
...
Подписаться на рассылку
Хотите раз в месяц получать от нас подборку вышедших в этот период самых интересных статей и новостей? Подписывайтесь!
19 Янв 2026
Как не потерять сервер в Minecraft из-за опасных модов
Кирилл Епифанов
Уверен, что многие владельцы Minecraft-проектов сталкивались с игроками, которые хотели взломать сервер и выдать себе права администратора. Я понимаю, что подобное случается не только в играх, и...
...
14 Янв 2026
Кратко об итогах испытаний статических анализаторов исходного кода в 2025 году
Андрей Карпов
На открытой конференции ИСП РАН были подведены итоги испытаний статических анализаторов исходного кода при организационной и методической поддержке ФСТЭК России в 2025 году. Записи докладов и...
...
26 Ноя 2025
Что такое Cyber Resilience Act, и какие требования к кибербезопасности он предъявляет?
Владислав Богданов
Что же за птица такая — Cyber Resilience Act? В этой статье мы поговорим про закон, который выдвигает требования кибербезопасности к продуктам, поставляемым на европейский рынок. Как выглядят...
...
14 Ноя 2025
Аутсорсинг и приказ ФСТЭК №117, теория РБПО, инструменты
Андрей Карпов
Этот текст для компаний, занимающихся аутсорсом и аутстаффингом. Продвигая статический анализ кода в целом и инструмент PVS-Studio в частности, мы отдельно не выделяем компании этой...
...
24 Окт 2025
Taint-анализ в C и C++ анализаторе PVS-Studio
Олег Лысый
Ваш код принимает данные извне? Поздравляем, вы вступили на минное поле! Любой непроверенный ввод от пользователя может привести к уязвимости, и найти все "растяжки" вручную в большом проекте...
...
09 Окт 2025
Цепочка гаджетов в Java и как небезопасная десериализация приводит к RCE?
Владислав Богданов
В этой статье мы узнаем, что такое chains of gadget, и рассмотрим на примерах (с картинками), как неаккуратная десериализация через нативные Java механизмы может привести к удалённому выполнению...
...
25 Сен 2025
Компетенция: теория разработки безопасного ПО (РБПО)
Андрей Карпов
В нашей компании ООО "ПВС" существует матрица компетенций, на основании которой сотрудники проходят различные обучения, получают навыки и получают баллы для движения по сетке грейдов. Нам...
...
16 Сен 2025
OWASP Top Ten 2021 через простые примеры на Java. И немного про SAST
Владислав Богданов
В этой статье мы расскажем про категории OWASP Top Ten 2021 через призму срабатываний Java анализатора PVS-Studio. Так что, если у вас есть желание посмотреть на возможные паттерны уязвимостей в...
...
Показать еще Pagination arrow previous
Показано: - из 67