Мы используем куки, чтобы пользоваться сайтом было удобно.
Хорошо
to the top

Публикации: видео

04 Апр 2025
Внедрение процессов безопасной разработки. Интеграция PVS-Studio и SGRC SECURITM
Антон Третьяков
Совместно с экспертом SECURITM Евгенией Карповой мы поговорили о том, как обеспечить соблюдение требований ГОСТ в области безопасной разработки программного обеспечения.Показали реальные примеры использования PVS-Studio и SECURITM, дали рекомендации по настройке инстру…
...
24 Мар 2025
Роли в IT: Developer Advocate (Скрамное ИТ)
Валерий Филатов, Ульяна Хромченко
Как говорил современный тимлид: «Понапишут свой код, а потом адвокатов ищут». Кто такой Developer Advocate, и чем он отличает от DevRel’а и маркетолога? Как сделать так, чтобы тебе платили деньги, за то что ты не пишешь код? Какие перспективы есть у человека в этой дол…
...
Подписаться на рассылку
Хотите раз в месяц получать от нас подборку вышедших в этот период самых интересных статей и новостей? Подписывайтесь!
19 Мар 2025
Как статический анализ дополняет тестирование продукта
Глеб Асламов
Разберем тему использования статического анализа в связке с тестированием. Как он работает на реальных примерах, какие примеры решает, а также как может помочь оптимизировать код проекта. Немного заглянем в сторону безопасности, уязвимостей и стандартов.А еще пару лайф…
...
17 Мар 2025
SAST как Quality Gate
Антон Третьяков
Использование SAST в качестве Quality Gate — это не просто тренд, а необходимость для современных разработчиков, стремящихся создавать надежные и безопасные приложения. Рассказали, как внедрение этих практик может значительно повысить уровень вашего проекта.
...
10 Мар 2025
Статический анализ и .NET: какие ошибки может отловить?
Глеб Асламов
Способов поиска ошибок не бывает слишком много! Рассмотрим инструмент, который позволит выявить потенциальные ошибки в коде еще на этапе разработки — статический анализ кода. Чем он отличается от привычных способов тестирования? В чем его особенность, на что способен и…
...
10 Мар 2025
Как искать ошибки и уязвимости во время разработки
Глеб Асламов
Многие слышали и о статических анализаторах, и о SAST инструментах, но в чем же реально их польза? Ну, во-первых, они могут выявить потенциальные ошибки и уязвимости на ранних этапах разработки и всем цикле ПО, но как это проверить? Давайте рассмотрим на реальных ошибк…
...
10 Мар 2025
ГОСТ Р 71207–2024. Безопасная разработка и статический анализ
Глеб Асламов
Использование статических анализаторов кода является одним из условий разработки безопасного ПО.Но возникали вопросы: какие инструменты выбрать? Что они должны уметь? Как "правильно" проводить анализ и организовать процесс?С ответами на эти вопросы поможет новый гост, …
...
07 Мар 2025
Ищем ошибки в начале, в середине и в конце разработки
Глеб Асламов
В докладе поднимем тему поиска ошибок, качества кода и безопасной разработки. Поговорим о технологиях статического анализа и SAST-инструментах как способах поиска потенциальных ошибок и уязвимостей на ранних этапах разработки и всем цикле ПО. Разберём на реальных приме…
...
27 Фев 2025
C++ и неопределённое поведение
Андрей Карпов, Дмитрий Свиридкин, Юрий Минаев
Мы пригласили в гости Дмитрия Свиридкина — создателя книги "Путеводитель C++ программиста по неопределённому поведению". Обсудили грани, отделяющие корректный C++ код от некорректного, попросили рассказать историю написания книги, поговорили о развитии языка и его буду…
...
12 Фев 2025
Cтатический анализ C++ кода по ГОСТ Р 71207-2024 на примере PVS-Studio
Андрей Карпов
Доклад на конференции Certification Day 2024. 1 апреля 2024 года введён в действие ГОСТ Р 71207-2024: Статический анализ программного обеспечения. Он определяет, что должны уметь инструменты анализа кода, и как с их использованием должен строиться процесс безопасной ра…
...
Показать еще Pagination arrow previous
Показано: - из 243