Мы используем куки, чтобы пользоваться сайтом было удобно.
Хорошо
to the top
>
>
>
Доклады с конференций

Публикации: видео, конференции

15 Фев 2019
Современные технологии статического анализа кода
Евгений Рыжков
Многие разработчики до сих пор думают, что статический анализ кода – это утилита типа lint из 80-х годов, которая с помощью регулярных выражений находит только самые примитивные ошибки. К счастью, это давно не так. Анализ потока данных, символьное выполнение, аннотиров…
...
07 Дек 2018
Что могут статические анализаторы, чего не могут программисты и тестировщики
Андрей Карпов
Одной из технологий выявления ошибок на ранних этапах является статический анализ кода. К сожалению, ряд инструментов реализуют анализ весьма поверхностно, что снижает доверие к методологии статического анализа в целом. Некоторые программисты начинают думать, что анали…
...
Подписаться на рассылку
Хотите раз в месяц получать от нас подборку вышедших в этот период самых интересных статей и новостей? Подписывайтесь!
24 Ноя 2018
CWE, CERT, MISRA, OWASP - просто модные слова или способ повысить качество программного обеспечения?
Евгений Рыжков
Миры информационной безопасности, обеспечения качества и разработки программного обеспечения в последнее время активно сближаются. Скорее всего в ближайшем будущем эти понятия сольются воедино. И хотя перечисленные в заголовке термины специалистам известны достаточно д…
...
24 Ноя 2018
Статический анализ кода как этап контроля качества
Максим Стефанов
IT-рынок не стоит на месте и с каждым днем весьма активно набирает обороты. Если хочется выпустить свое ПО на высококонкурентный рынок, и чтобы оно обрело популярность в массах, нельзя делать его спустя рукава. Поэтому необходимо до релиза по максимуму "выловить" баги,…
...
16 Ноя 2018
Паттерны 64-битных ошибок в играх
Андрей Карпов
Написание на C и C++ 64-битных программ, работающих с большими массивами данных, требует особой аккуратности. В 64-битном коде встречаются особые трудноуловимые ошибки, о которых редко рассказывают в книгах или на конференциях. Автор рассмотрит паттерны 64-битных ошибо…
...
10 Ноя 2018
Паттерны C++ ошибок, проявляющихся при кроссплатформенной разработке
Евгений Рыжков
Успешные современные приложения просто обязаны работать на всех популярных платформах. С++ является одним из основных языков, позволяющий писать эффективные, производительные и кроссплатформенные приложения. Поэтому сообщество программистов в этой технологии постоянно …
...
03 Ноя 2018
Информационная безопасность и разработка ПО
Евгений Рыжков
CWE, CERT, MISRA, SAST– для «обычных» программистов это непонятные аббревиатуры. Поэтому в обзорном докладе Евгений попробует рассказать простым языком об этих понятиях так, чтобы все разработчики начали уверенно ориентироваться в этой теме.
...
03 Ноя 2018
Опыт разработки статического анализатора кода
Андрей Карпов
Автор доклада постарается в общих чертах описать, как всё обстоит на самом деле. Он покажет на примерах, почему нормальный анализ с помощью регулярных выражений нереализуем, что такое Data Flow анализ, а также расскажет о других технологиях, применяемых при анализе код…
...
02 Ноя 2018
Мастер-класс «SonarQube: от установки до анализа production-кода»
Святослав Размыслов, Филипп Хандельянц
SonarQube представляет собой открытую платформу для обеспечения непрерывного контроля качества исходного кода. Она поддерживает большое количество языков программирования, позволяет удобно визуализировать результаты анализа и получать отчеты по множеству метрик. В обще…
...
01 Окт 2018
SAST, борьба с потенциальными уязвимостями
Андрей Карпов
Первый - это поиск уже известных уязвимостей методом сопоставления с шаблоном. Такой подход имеет право на существование и может обнаружить в проекте код, взятый из старой библиотеки, подверженной определённой уязвимости. Второе направление - это выявление в новом коде…
...
Показать еще Pagination arrow previous
Показано: - из 97