Тема: Подводные камни регулярных выражений: катастрофический возврат, ReDoS-атаки и выявление уязвимостей
Дата: 30 апреля 16:00
Описание:
Все знают про регулярные выражения, многие используют их на регулярной (фить-ха!) основе. Однако не все знают, что у них есть слабые места… На вебинаре разберём, что же скрывают внутри себя регулярные выражения, как они могут привести к уязвимостям, ReDoS-атакам и другим проблемам с безопасностью в программе.
Выясним, из-за чего это происходит и рассмотрим инструмент для автоматизированного выявления потенциальных уязвимостей на ранних этапах разработки, узнаем, как он работает и какие возможности даёт разработчикам и специалистам по безопасности.
Тема: Использование PVS-Studio при разработке встраиваемых систем
Дата: 14 мая 14:00
Описание:
Статический анализатор — мощный, но не всегда простой инструмент. Мы поможем разобраться. В серии вебинаров "Знакомство с PVS-Studio
Тема: Онбординг 2026
Дата: 28 апреля
Описание: Как быстро и безболезненно включать новых сотрудников в работу? Что действительно работает в онбординге сегодня, а что ведёт к трате времени? На вебинаре разобрали базу и поговорили о подводных...
Тема: Механизмы в SAST-решениях для выявления дефектов из OWASP Top Ten
Дата: 12 марта
Описание: На вебинаре вместе с Лукой Сафоновым, лидером российского отделения консорциума OWASP, разобрали OWASP Top Ten. Поговорили о том, почему так важно проверять исходный код на наличие потенциальных...
Тема: Бонусный вебинар. Сертификация процессов РБПО: требования ФСТЭК России, новые стандарты и практика
Дата: 4 марта
Описание: Финальный вебинар масштабного цикла «Вокруг РБПО за 25 вебинаров: ГОСТ Р 56939-2024» прошёл при участии ведущих экспертов: Дмитрия Шмойлова, Алексея Щербакова и Виталия Вареницы.Участники обсудили...