Крупнейшая профессиональная конференция для разработчиков высоконагруженных систем

Как влюбить статанализатор в свой код

Безопасность

Архитектурные паттерны
Стандарты кодирования
Методы и техника разработки ПО
Безопасность программного кода, SQL и прочие инъекции
Безопасность

Доклад принят в программу конференции

Мнение Программного комитета о докладе

Статический анализ уже стал де-факто стандартом при анализе кода, однако и он обладает своими ограничениями. Из доклада вы узнаете об особенностях работы статических анализаторов, конструкциях кода вызывающих наибольшие сложности, возможности их избежать.

Целевая аудитория

Разработчики

Тезисы

Несмотря на стремительное развитие, технологии статического анализа приложений всё ещё не позволяют обеспечить полное покрытие сканируемого кода. Алгоритмическая неразрешимость задачи семантического анализа приложений с одной стороны, и экспоненциальная сложность наиоблее продвинутых алгоритмов, частично решающих эту задачу, с другой, не позволяют разработчикам быть до конца уверенными в отсутствии ложноотрицательных результатов, и вынуждают их вручную проверять все срабатывания.

Существуют ли способы облегчить задачу средствам автоматизированного анализа кода за счёт использования каких-либо особенностей языка, платформы, используемых фреймворков или библиотек? Поможет ли ограниченное использование каких-либо конструкций, схем наследования или цепочек вызовов обеспечить более полное покрытие кода анализатором? Есть ли принципиальная возможность реализовать поддающуюся автоматизированному анализу бизнес-логику?

Ответам на эти вопросы и посвящён этот доклад.

Владимир Кочетков

Positive Tecnhologies

Эксперт по безопасности приложений, занимаюсь этой областью уже свыше 15 лет. Руковожу направлением экспертизы безопасности приложений в Positive Technologies. Лидер сообщества безопасной разработки POSIdev.

Positive Tecnhologies

Positive Technologies — разработчик продуктов, решений и сервисов для результативной кибербезопасности, позволяющих выявлять и предотвращать атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям экономики.

Видео

Другие доклады секции

Безопасность