Утечки чувствительных данных остаются одной из наиболее опасных проблем современной разработки ПО, что подчеркивается включением отдельного процесса по выявлению и управлению секретами ГОСТ Р 56939–2024 (п. 5.15 «Обеспечение безопасности используемых секретов»).
Ведущий эксперт Центра оценки соответствия и тестирования АО „НПО „Эшелон““ Александр Демидович специально для BIS Journal рассказывает, как сократить трудозатраты на ручной разбор многочисленных ложных срабатываний при поиске секретов и как использование больших языковых моделей помогает учитывать контекст кода там, где классическим сканерам и регулярным выражениям этого не удаётся.
Post #11603
1.34K

- 🔥 4