xaker

Семь бед — один Semgrep. Ищем уязвимый код с помощью кастомных правил

  • суббота, 28 декабря 2024 г. в 00:00:28
https://xakep.ru/2024/12/27/semgrep-custom/
Для подписчиков
Статический анализ безопасности приложений (SAST) нужен для анализа исходного кода или байт‑кода без выполнения программы. Эта дополнительная проверка помогает заранее обнаружить уязвимый код. Однако с настройками по умолчанию SAST малоэффективен. В этой статье посмотрим, как можно его улучшить.