Всем привет!
В приложении доступны результаты независимого аудита проекта Falco (~ 63 страницы), проведенного компанией Quarkslab.
Материал содержит разделы:
🍭 Границы работ (fuzzers, моделирование угроз, SAST-практики и т.д.)
🍭 Модель угроз
Статический анализ (
Cppcheck, CodeQL, Infer)🍭 «Ручной» анализ
🍭 Динамический анализ и многое другое
В целом все достаточно неплохо: 1
Medium уязвимость (potential buffer overflow), несколько Low и Info.А как Вы думаете – является ли open source менее защищенным by default? Или наоборот – open source ничем не хуже «внутренней разработки» с точки зрения ИБ? Пишите Ваше мнение в комментариях ☺️