SAST: руководство для начинающих
Статья про Static Application Security Testing. Автор кратко описывает что это такое, зачем оно нужно и почему это важно. Также рассказывает про способы анализа, которые могут быть «под капотом» у анализатора
Рассматривается следующее:
- «Grep»-техника (она же pattern-matching)
- Control Flow Analysis
- Data Flow Analysis
- Taint Analysis
Для каждой техники приводится лаконичное описание логики работы, примеры, а также ее преимущества и недостатки.
Хорошее руководство для новичков, которые только начинают свой путь в SAST ✌️
👉 DevOps Portal
Post #1592
4.21K

- ❤ 6
- 👍 4