Unicorn with delicious cookie
Мы используем куки, чтобы пользоваться сайтом было удобно.
Хорошо
to the top

Вебинар: Оптимизация игр - 25.09

Публикации: видео

24 Ноя 2018
CWE, CERT, MISRA, OWASP - просто модные слова или способ повысить качество программного обеспечения?
Евгений Рыжков
Миры информационной безопасности, обеспечения качества и разработки программного обеспечения в последнее время активно сближаются. Скорее всего в ближайшем будущем эти понятия сольются воедино. И хотя перечисленные в заголовке термины специалистам известны достаточно д…
...
24 Ноя 2018
Статический анализ кода как этап контроля качества
Максим Стефанов
IT-рынок не стоит на месте и с каждым днем весьма активно набирает обороты. Если хочется выпустить свое ПО на высококонкурентный рынок, и чтобы оно обрело популярность в массах, нельзя делать его спустя рукава. Поэтому необходимо до релиза по максимуму "выловить" баги,…
...
Подписаться на рассылку
Хотите раз в месяц получать от нас подборку вышедших в этот период самых интересных статей и новостей? Подписывайтесь!
16 Ноя 2018
Паттерны 64-битных ошибок в играх
Андрей Карпов
Написание на C и C++ 64-битных программ, работающих с большими массивами данных, требует особой аккуратности. В 64-битном коде встречаются особые трудноуловимые ошибки, о которых редко рассказывают в книгах или на конференциях. Автор рассмотрит паттерны 64-битных ошибо…
...
10 Ноя 2018
Паттерны C++ ошибок, проявляющихся при кроссплатформенной разработке
Евгений Рыжков
Успешные современные приложения просто обязаны работать на всех популярных платформах. С++ является одним из основных языков, позволяющий писать эффективные, производительные и кроссплатформенные приложения. Поэтому сообщество программистов в этой технологии постоянно …
...
03 Ноя 2018
Информационная безопасность и разработка ПО
Евгений Рыжков
CWE, CERT, MISRA, SAST– для «обычных» программистов это непонятные аббревиатуры. Поэтому в обзорном докладе Евгений попробует рассказать простым языком об этих понятиях так, чтобы все разработчики начали уверенно ориентироваться в этой теме.
...
03 Ноя 2018
Опыт разработки статического анализатора кода
Андрей Карпов
Автор доклада постарается в общих чертах описать, как всё обстоит на самом деле. Он покажет на примерах, почему нормальный анализ с помощью регулярных выражений нереализуем, что такое Data Flow анализ, а также расскажет о других технологиях, применяемых при анализе код…
...
02 Ноя 2018
Мастер-класс «SonarQube: от установки до анализа production-кода»
Святослав Размыслов, Филипп Хандельянц
SonarQube представляет собой открытую платформу для обеспечения непрерывного контроля качества исходного кода. Она поддерживает большое количество языков программирования, позволяет удобно визуализировать результаты анализа и получать отчеты по множеству метрик. В обще…
...
01 Окт 2018
SAST, борьба с потенциальными уязвимостями
Андрей Карпов
Первый - это поиск уже известных уязвимостей методом сопоставления с шаблоном. Такой подход имеет право на существование и может обнаружить в проекте код, взятый из старой библиотеки, подверженной определённой уязвимости. Второе направление - это выявление в новом коде…
...
15 Май 2018
SAST и его место в SDLC
Сергей Васильев
На форуме от нас присутствовал Сергей Васильев, который в качестве одного из экспертов за круглым столом обсуждал вопросы статического анализа и SAST (Static Application Security Testing). Участники секции рассказали о проблемах безопасной разработки и доведении до раз…
...
19 Апр 2018
Статический анализ: ищем ошибки... и уязвимости?
Сергей Васильев
Один из способов борьбы с ошибками в коде – использование статического анализа. Но насколько он подходит для поиска уязвимостей? И так ли велика разница между простыми ошибками и уязвимостями с точки зрения кода? Эти вопросы будут оговорены в ходе доклада, а заодно авт…
...
Показать еще Pagination arrow previous
Показано: 191-200 из 219