Мы используем куки, чтобы пользоваться сайтом было удобно.
Хорошо
to the top

Вебинар: Зачем тестировщику нужна безопасность? - 15.04

>
>
Публикации: #StaticAnalysis

Публикации: # StaticAnalysis

17 Фев 2025
Проблемы в работе плагина PVS-Studio для Visual Studio
Валерий Филатов
Несколько пользователей сообщили нам, что в работе плагина PVS-Studio для Visual Studio версии 17.12 и выше происходят проблемы, не позволяющие запустить плагин. В этой заметке мы опишем проблему...
...
04 Фев 2025
Рецепты для регулярного статического анализа кода
Валерий Филатов
Статический анализ важно проводить регулярно, но что делать, если анализ всего проекта занимает много времени? В статье отвечаем на этот вопрос и делимся рецептами для конкретных...
...
Подписаться на рассылку
Хотите раз в месяц получать от нас подборку вышедших в этот период самых интересных статей и новостей? Подписывайтесь!
Поиск потенциальных уязвимостей в коде, часть 1: теория
Константин Волоховский
Риски наличия уязвимостей безопасности всем известны: нарушение работы приложения, потеря данных или их конфиденциальности. В этой статье мы посмотрим на наглядных примерах фундаментальную...
...
04 Окт 2024
Пользовательские аннотации кода для PVS-Studio
Михаил Гельвих
Как часто ваш статический анализатор не справляется с пониманием нюансов исходного кода? Наверняка это происходит чаще, чем хотелось бы. В этой статье мы расскажем о том, как мы с этим боролись...
...
Как сделать анализатор кода за два дня
Виктория Пелипенко, Кирилл Епифанов, Константин Волоховский
Статический анализ — это очень мощный инструмент, позволяющий следить за качеством кода. Предлагаем вместе попробовать написать простой Lua анализатор на Java, чтобы понять, как устроены...
...
Применение ООП на практике
Константин Волоховский
Чаще всего задачу можно решить интуитивно понятным процедурным способом. Однако самый простой вариант не всегда самый лучший. Предлагаю посмотреть на примере реальной задачи, как можно...
...
27 Апр 2023
Как работает статический анализ?
Андрей Карпов
Обзорная статья о том, что лежит в основе работы статических анализаторов кода. В ней вы узнаете о таких технологиях, как сопоставление с шаблоном, анализ потока данных, символьное...
...
06 Апр 2023
SAST или DAST
Андрей Карпов
SAST и DAST – это два разных подхода к задаче поиска в коде ошибок и уязвимостей. На самом деле, нет никакого противопоставления, и следует использовать обе методики. Давайте разберём слабые...
...
16 Мар 2023
Что нельзя найти с помощью статического анализа
Андрей Карпов
Статический анализ кода ценен тем, что помогает выявлять ошибки на раннем этапе. Однако он не всесилен и есть ряд ограничений, которые не позволяют с его помощью находить любые разновидности...
...
Под капотом SAST: как инструменты анализа кода ищут дефекты безопасности
Сергей Васильев
Сегодня речь о том, как SAST-решения ищут дефекты безопасности. Расскажу, как разные подходы к поиску потенциальных уязвимостей дополняют друг друга, зачем нужен каждый из них и как теория ложится...
...
Показать еще Pagination arrow previous
Показано: - из 100