Меню Закрыть

Рубрика: sast

Взгляните на ГОСТ Р 71207—2024 о статическом анализе кода глазами разработчиков PVS-Studio

Привет, Хабр!ФСТЭК России и ИСП РАН разработали новый стандарт, регулирующий внедрение и использование статического анализа — ГОСТ Р 71207—2024. В нём собрали все требования к инструментам статического анализа и другим смежным аспектам, которые касаютс…

Внедрение процессов безопасной разработки. Интеграция PVS-Studio и SGRC SECURITM

Друзья, рады анонсировать новый вебинар, который пройдёт совместно с SECURITM! Совместно с экспертом SECURITM мы поговорим о том, как обеспечить соблюдение требований ГОСТ в области безопасной разработки программного обеспечения. Читать далее…

Найден способ полностью избавиться от ложных срабатываний при анализе уязвимостей в коде

Для повышения точности результата сканирования разработчики Positive Technologies объединили технологии анализа сторонних компонентов (SCA) и статического анализа кода приложения (SAST), которые ранее использовались в продукте независимо друг от друга….

УЦСБ запустил облачную платформу анализа защищенности приложений Apsafe

Платформа Apsafe — это экосистема инструментов и процессов, которые обеспечивают практически полный цикл безопасной разработки (DevSecOps). Новый сервис от команды Центра кибербезопасности УЦСБ позволит компаниям без лишних затрат и в короткие сроки вк…

Приглашаем на митап в Москве «Инструменты обеспечения безопасной разработки»

Приглашаем на митап в Москве «Инструменты обеспечения безопасной разработки».В митапе примут участие эксперты по информационной безопасности из ведущих компаний в своих сегментах – ЕДИНОГО ЦУПИС, Уральского центра систем безопасности, Profiscope и Axel…

Как защищать мобильные приложения в текущих условиях: обсудим на вебинаре

Привет, Хабр!Это снова я, Юрий Шабалин — генеральный директор и один из основателей Стингрей Технолоджиз. Наша команда занимается анализом защищенности мобильных приложений: ищет уязвимости и помогает их устранять. Надеюсь, вы уже соскучились по х…

Как покрывать код проверками безопасности: обсуждаем в прямом эфире

Привет, Хабр! Не устаю напоминать, что меня зовут Юрий Шабалин. Вместе с командой Стингрей Технолоджиз мы занимаемся анализом защищенности мобильных приложений: находим различные типы уязвимостей и помогаем их устранять. Сегодня я хочу поделиться …

Как выйти на уровень безопасной разработки?

82% всех уязвимостей инфраструктуры содержатся в коде приложения. Каждая пятая из них грозит компании серьезными последствиями. Для того, чтобы находить слабые места еще на стадии разработки, нужен анализатор кода, такой, как PT Application Inspector….

Обнаружение Log4shell в CI/CD с помощью GitLab — 1 марта 2022 г., 12:00 MSK

В конце 2021-го года произошло два важных события. Во-первых, Yandex.Cloud вышел в превью Yandex Managed Service for GitLab. Во-вторых, мир потрясла уязвимость Log4shell (Apache Log4j 2 CVE-2021-45105, CVE-2021-45046 и CVE-2021-4422…