Тема: PVS-Studio в SAST: от стандартов безопасности к DevSecOps
Дата: 17 апреля 14:00
Описание:
Статический анализатор — мощный, но не всегда простой инструмент. Мы поможем разобраться. В серии вебинаров "Знакомство с PVS-Studio" мы вместе пройдём путь от установки анализатора до встраивания в CI/CD и тонких настроек.
В этот раз рассмотрим использование PVS-Studio в роли SAST-инструмента для автоматического поиска ошибок и потенциальных уязвимостей в исходном коде. Покажем, какие типы проблем способен выявлять статический анализатор и как он помогает повысить качество и надёжность программного обеспечения.
Кратко разберём сценарии интеграции PVS-Studio в процесс разработки и CI/CD, а также практические преимущества его применения на ранних этапах жизненного цикла разработки.
Тема: Механизмы в SAST-решениях для выявления дефектов из OWASP Top Ten
Дата: 12 марта
Описание: На вебинаре вместе с Лукой Сафоновым, лидером российского отделения консорциума OWASP, разобрали OWASP Top Ten. Поговорили о том, почему так важно проверять исходный код на наличие потенциальных...
Тема: Бонусный вебинар. Сертификация процессов РБПО: требования ФСТЭК России, новые стандарты и практика
Дата: 4 марта
Описание: Финальный вебинар масштабного цикла «Вокруг РБПО за 25 вебинаров: ГОСТ Р 56939-2024» прошёл при участии ведущих экспертов: Дмитрия Шмойлова, Алексея Щербакова и Виталия Вареницы.Участники обсудили...
Тема: Бонусный вебинар. Системы с конструктивной информационной безопасностью
Дата: 18 февраля
Описание: КИБ — это подход к обеспечению ИБ, при котором безопасность закладывается в систему с момента её проектирования и поддерживается на протяжении всего жизненного цикла.В конце 2025 года вступил в...
Тема: Статический анализ кода в методическом документе ЦБ РФ "Профиль защиты"
Дата: 16 февраля
Описание: Обсудили ключевые изменения в Профиле защиты прикладного ПО, требования к инструментам статического анализа кода, а также роль ГОСТ Р 56939—2024 и ГОСТ Р 71207—2024 при реализации требований...