DevOpsForum 2019 l Статические анализаторы кода как DevSecOps решение
Юрий Минаев, Тула
PVS-Studio, C разработчик
C разработчик в компании PVS-Studio. Работает над статическим анализатором кода на языке C . Реализовывал поддержку GNU Arm Embedded Toolchain в ядре анализатора. Более 12 лет опыта в разных сферах IT-индустрии - от тестирования до разработки.
Многие слышали или сталкивались со статическим анализом кода (SAST). Их репутация была существенно подпорчена старыми инструментами, которые для простоты назовём “линтерами“. Доклад будет полезен тем, кто пробовал, но ему не понравилось :). Статические анализаторы не стояли на месте. Продемонстрируем возможности современных инструментов и поговорим об интеграции в существующие старые проекты. Отдельное внимание уделим вопросам информационной безопасности и таким стандартам, как CWE.
Есть вопросы? Напишите нам!
info@
1 view
1512
303
3 hours ago 00:39:13 1
DevOpsForum 2019 l Kubernetes in Highly Secure Environments
3 hours ago 00:37:15 1
DevOpsForum 2019 l 1C + Docker _сердечко_
3 hours ago 00:43:24 1
DevOpsForum 2019 l вы научились автоматически деплоить в продакшн, но бизнес все еще не рад.
3 hours ago 00:21:23 1
DevOpsForum 2019 l ДевОпс 10 Лет Спустя_ Что Дальше_
3 hours ago 01:03:43 1
DevOpsForum 2019 l Пленарная сессия
3 hours ago 00:21:19 1
DevOpsForum 2019 l If-then-maybe
4 hours ago 00:45:47 1
DevOpsForum 2019 l Автоматизация полного цикла тестирования в SCRUM команде
5 hours ago 00:53:47 1
DevOpsForum 2019 l Статические анализаторы кода как DevSecOps решение
24 hours ago 05:37:13 1
DevOpsForum 2019 #1
1 week ago 00:01:36 1
Mark Smalley, приглашение на DevOpsForum 2019
1 week ago 00:04:27 4
Приглашение Ant Weiss на DevOpsForum 2019
5 years ago 00:14:15 1
HD VideoBox 2019 для windows (FS клиент). Бесплатный онлайн “кинотеатр“. 3 способа установки.