Мы используем куки, чтобы пользоваться сайтом было удобно.
Хорошо
to the top
>
>
Публикации: #Security

Публикации: # Security

01 Июн 2021
OWASP, уязвимости и taint-анализ в PVS-Studio C#. Смешать, но не взбалтывать
Сергей Васильев
Мы продолжаем развивать PVS-Studio как SAST решение. Одно из направлений, в котором ведутся работы, – улучшение покрытия OWASP. А какой же OWASP без taint-анализа? Вот и мы так подумали и...
...
29 Мар 2021
Ядро macOS, есть ли червячки в этом яблоке?
Виктория Ханиева
В самом начале этого года Apple выложили в открытый доступ исходный код системных компонентов macOS 11.0 – Big Sur, включая XNU – ядро операционной системы macOS. Пару лет назад исходный код ядра...
...
Подписаться на рассылку
Хотите раз в месяц получать от нас подборку вышедших в этот период самых интересных статей и новостей? Подписывайтесь!
11 Мар 2021
Новые возможности по поиску угроз безопасности и защищённости в PVS-Studio 7.12
Николай Миронов, Павел Еремеев
Безопасность. Что для вас значит это слово? В наше время компании тратят много усилий для того, чтобы их продукт был защищён от взлома и разного рода утечек информации. PVS-Studio решил...
...
02 Мар 2021
PVS-Studio вступает в битву с захардкоженными паролями!
Никита Липилин
PVS-Studio – статический анализатор, позволяющий обнаружить множество проблем, скрытых в исходном коде. Среди них также присутствуют ошибки, связанные с безопасностью приложений. К примеру...
...
01 Сен 2020
PVS-Studio для поиска дефектов безопасности и защищённости приложений. Отчёт Forrester Research о SAST, Q3 2020
Андрей Карпов, Павел Еремеев
PVS-Studio, изначально разрабатываемый как универсальный инструмент поиска ошибок в программном коде, постепенно стал ориентироваться на обеспечение безопасности и защищённости приложений...
...
04 Фев 2020
Какая разница между DevOps и DevSecOps?
Екатерина Никифорова
DevOps – это методология, нацеленная на взаимодействие программистов и системных администраторов, которые в тесном взаимодействии разрабатывают продукт. DevOps engineer — специалист, который...
...
28 Ноя 2019
Статический анализатор кода PVS-Studio как защита от уязвимостей нулевого дня
Екатерина Никифорова
Угроза нулевого дня (англ. zero day) – это термин, обозначающий уязвимости, допущенные при разработке, которые еще не были обнаружены. Такие уязвимости могут использоваться злоумышленниками, что...
...
17 Апр 2019
Кратко о PVS-Studio как SAST решении
Андрей Карпов
PVS-Studio является средством статического тестирования защищённости приложений (Static Application Security Testing, SAST). Другими словами, анализатор PVS-Studio выявляет не только выход за...
...
21 Дек 2018
Стреляем в ногу, обрабатывая входные данные
Сергей Васильев
Связующее звено сегодняшней статьи отличается от обычного. Это не один проект, для которого был проведён анализ исходного кода, а ряд срабатываний одного и того же диагностического правила...
...
Технологии, используемые в анализаторе кода PVS-Studio для поиска ошибок и потенциальных уязвимостей
Андрей Карпов
Краткое описание технологий, используемых в инструменте PVS-Studio, которые позволяют эффективно обнаруживать большое количество паттернов ошибок и потенциальных уязвимостей. Статья...
...
Показать еще Pagination arrow previous
Показано: - из 69