Мы используем куки, чтобы пользоваться сайтом было удобно.
Хорошо
to the top
>
>
>
Доклады с конференций

Публикации: видео, конференции

24 Авг 2019
Статический анализ кода: Что? Как? Зачем?
Максим Стефанов
Максим расскажет про: методологию статического анализа и какие плюсы и минусы у нее есть; технологии этой методологии, которые позволяют выявлять разнообразнейшие дефекты в коде; интересные примеры ошибок в реальных проектах, которые были найдены при помощи статическо…
...
03 Июл 2019
SAST и Application Security: how to fight code vulnerabilities // Sergey Khrenov
Сергей Хренов
In this talk I will tell about finding errors and weaknesses (CWE) in code using static code analysis (SAST) that prevents their transformation into vulnerabilities (CVE).
...
Подписаться на рассылку
Хотите раз в месяц получать от нас подборку вышедших в этот период самых интересных статей и новостей? Подписывайтесь!
31 Май 2019
Специфика разработки и тестирования статического анализатора
Сергей Хренов
В докладе автор расскажет об особенностях разработки и тестирования такого программного продукта, как статический анализатор. Опишет как стандартные методики тестирования, которые используются в его команде (обзоры кода, Unit и UI-тесты, нагрузочное тестирование), так …
...
27 Май 2019
Комплексное использование анализаторов для повышения качества кода
Юрий Минаев
Нет смысла искать серебряную пулю, которая одновременно найдёт потенциальные уязвимости, проверит оформление кода, предупредит о запахах кода и вообще сделает "хорошо". Есть возможность собрать коллекцию инструментов, которая будет решать те задачи, которые стоят перед…
...
27 Май 2019
Как создать качественный статический анализатор
Сергей Хренов
В докладе рассказывается о методиках достижения высокого качества продукта, которые наша команда использует при разработке статического анализатора. Упор сделан на особенности разработки, а также на повышение качества именно анализа, то есть поиска реальных ошибок и по…
...
25 Май 2019
Не связывайтесь с поддержкой C++ программистов
Юрий Минаев
На самом деле, конечно, работать с программистами в поддержке интересно и продуктивно. Они не только стек-дамп к письму приложить могут, но ещё и за тебя подумать и подсказать пути решения проблемы. Но есть и обратная сторона. Если у них проблема, то надо быть готовым …
...
19 Апр 2019
Статический анализ кода: вокруг Java за 60 минут
Максим Стефанов
Автор доклада рассмотрит, что такое статический анализ, как он применяется и как влияет на качество и надёжность кода. Поговорит о важности раннего обнаружения ошибок и дефектов уязвимости. Рассмотрит существующие инструменты для Java, такие как Sonar Java, FindBugs и …
...
19 Апр 2019
На что нужно обратить внимание при обзоре кода разрабатываемой библиотеки
Андрей Карпов
Разработка библиотек — более ответственное дело, чем разработка прикладного программного обеспечения. Разработчик не знает, как именно будет использоваться его библиотека, и должен обращать дополнительное внимание на мелкие детали и вопросы переносимости. Это заставляе…
...
04 Апр 2019
Статический анализ и написание качественного кода на C/C++ для встраиваемых систем
Филипп Хандельянц
Как учит печальный опыт множества инцидентов, требования к качеству программного кода встраиваемых систем намного выше, чем для классического программного обеспечения (игры, офисные пакеты, графические редакторы и т.д.). Поговорим о стандартах кодирования, таких как MI…
...
Показать еще Pagination arrow previous
Показано: - из 97