Мы используем куки, чтобы пользоваться сайтом было удобно.
Хорошо
to the top
>
>
>
Доклады с конференций

Публикации: видео, конференции

20 Ноя 2025
SAST в РБПО. Что требует ГОСТ Р 71207-2024?
Валерий Филатов
ГОСТ Р 71207-2024 вводит требования к статическому анализу и безопасной разработке ПО. В докладе разобрали, что изменилось, зачем это бизнесу и как внедрять стандарт без ущерба для скорости разработки.
...
30 Окт 2025
Митап "Карты, деньги, JVM"
Егор Пиший, Константин Волоховский
На митапе PVS-Studio эксперты компании обсудили внутренности JVM и компилятора: разобрали, как JVM оптимизирует динамические вызовы, чем MethodHandle лучше рефлексии, и как компилятор обрабатывает код — от фронтенда до практического применения. Как JVM училась оптимизи…
...
Подписаться на рассылку
Хотите раз в месяц получать от нас подборку вышедших в этот период самых интересных статей и новостей? Подписывайтесь!
28 Окт 2025
SAST под микроскопом: как избежать уязвимостей в исходном коде?
Валерий Филатов
SAST — это основа безопасной разработки, позволяющая находить уязвимости в коде до его выполнения. В докладе разобрали, как работает SAST, и почему его важно интегрировать в процесс разработки как можно раньше. Поговорили о типовых ошибках и уязвимостях, которые он пом…
...
09 Окт 2025
MISRA – альтернативный взгляд на разработку безопасного ПО
Андрей Карпов
Говоря о статическом анализе кода в разрезе разработки безопасного программного обеспечения (РБПО), обычно подразумевают выявление присутствующих в коде критических ошибок. В свою очередь, стандарты MISRA C и MISRA C++ во многом сосредоточены на стиле написания програм…
...
16 Июл 2025
Регулярный статический анализ. Не только полезно, но и необходимо | Merge Tatarstan 2025
Валерий Филатов
Зачем нужен статический анализ кода, как он помогает находить потенциальные уязвимости и ошибки? Почему регулярность его проведения — это не просто прихоть, а требование российских стандартов? И главное — как организовать регулярный статический анализ так, чтобы это бы…
...
16 Июл 2025
Типовые паттерны опечаток в коде и как с ними бороться
Андрей Карпов
В программировании есть полезные паттерны, а есть и антипаттерны. Например, опечаткам, как ни странно, тоже свойственны некоторые повторяемые шаблоны. Поговорили про эту разновидность ошибок и о том, как их можно избежать при написании кода. Другими словами, обсудили п…
...
11 Апр 2025
Модельные варианты ошибок в статических анализаторах
Андрей Карпов
ГОСТ Р 71207, касающийся статического анализа кода, вводит термин «модельный вариант» ошибок. Дело в том, что невозможно в общем виде искать такие ошибки, как неопределенное поведение, разыменование нулевых указателей или опечатки. Но искать их нужно. Как же создатели …
...
19 Мар 2025
Как статический анализ дополняет тестирование продукта
Глеб Асламов
Разберем тему использования статического анализа в связке с тестированием. Как он работает на реальных примерах, какие примеры решает, а также как может помочь оптимизировать код проекта. Немного заглянем в сторону безопасности, уязвимостей и стандартов.А еще пару лайф…
...
10 Мар 2025
Статический анализ и .NET: какие ошибки может отловить?
Глеб Асламов
Способов поиска ошибок не бывает слишком много! Рассмотрим инструмент, который позволит выявить потенциальные ошибки в коде еще на этапе разработки — статический анализ кода. Чем он отличается от привычных способов тестирования? В чем его особенность, на что способен и…
...
10 Мар 2025
Как искать ошибки и уязвимости во время разработки
Глеб Асламов
Многие слышали и о статических анализаторах, и о SAST инструментах, но в чем же реально их польза? Ну, во-первых, они могут выявить потенциальные ошибки и уязвимости на ранних этапах разработки и всем цикле ПО, но как это проверить? Давайте рассмотрим на реальных ошибк…
...
Показать еще Pagination arrow previous
Показано: - из 97