Никита Москвичев (SecWare): модель безопасной разработки SecWare, интеграция DevSecOps, SAST и DAST в практике.
Видео: могут ли программисты писать безопасный код — проблемы и подходы к безопасной разработке.
Российский ИТ-рынок требует защиты мобильных приложений с автоматизированным анализом платформы Стингрей.
Разбор заблуждений об анализе кода: почему SAST недостаточно и зачем нужен SCA для open source.
Пошаговое руководство по настройке NodeJsScan — инструмента статического анализа безопасности приложений на Node.js.
Пошаговое руководство по установке и использованию CodeWarrior — инструмента статического анализа безопасности кода (SAST).
Ключевые критерии выбора статического анализатора безопасности приложений: типы анализа, интеграция и точность.
Checkmarx назван лидером Gartner Magic Quadrant 2020 года в тестировании безопасности приложений: подробности в материале CISOCLUB.