Войны разрабов: Символьная виртуальная машина (Dev Wars:Symbolic Execution Engine)

Узкотематические секции

Безопасность программного кода, SQL и прочие инъекции
Application security

Доклад принят в программу конференции

Мнение Программного комитета о докладе

Глубокий доклад про алгоритмы статического анализа безопасности. Будет интересен не только безопасникам, но и тем, кто любит красивые низкоуровневые решения.

Целевая аудитория

Разработчики и пользователи SAST решений, тестировщики, в целом участники безопасной разработки

Тезисы

Символьная виртуальная машина (символьный движок) может быть применена для анализа исходного кода силами символьного выполнения. Это способствует обработке всевозможных входных данных, которые приводят приложение во всевозможные состояния, что позволяет изучать свойства кода в символьных терминах. Мы поговорим о том, как транслируется исходный код на языке программирования в команды и данные символьной виртуальной машины и в чем заключаются особенности символьной машины, в сравнении с обычными.

Видео

Другие доклады секции

Узкотематические секции