Наблюдения за жизнью ошибок в коде.
Андрей Карпов.
ГОСТ Р 71207-2024, ГОСТ Р 56939-2024, РБПО, Статический анализ кода
Канал-дублёр в MAX: https://max.ru/join/3VWTp9apkQvTMSRQ__LGiTQ5NGVBj8p_tOpwlQO6vS8
Post #519
730

Запись последнего в этом году (но не в цикле РБПО) вебинара на тему "Реагирование на информацию об уязвимостях". В этот раз помочь разобрать 23-й процесс ГОСТ Р 56939-2024 нам помог Дмитрий Частухин, важный технический директор Hexway.
Ссылки, которые были приведены в ходе вебинара:
1. Vampy. Документация.
2. Раздел документации PVS-Studio об интеграции результатов анализа в Hexway VamPy.
3. Карта российского рынка информационной безопасности 2025.
И ещё некоторые дополнительные ссылки:
1. Терминология. Уязвимость нулевого дня.
2. Станислав Мриль. Всё об управлении уязвимостями в 2025: Vulnerability Management.
3. Positive Technologies: раскрытие уязвимостей и опыт взаимодействия исследователей и вендоров в 2022–2023 годах.
4. Руслан Рахметов. Поиск и предотвращение уязвимостей в ПО: эффективные методики.
5. Порядок подачи уязвимости в базу ФСТЭК России: пошаговая инструкция.
Ссылки, которые были приведены в ходе вебинара:
1. Vampy. Документация.
2. Раздел документации PVS-Studio об интеграции результатов анализа в Hexway VamPy.
3. Карта российского рынка информационной безопасности 2025.
И ещё некоторые дополнительные ссылки:
1. Терминология. Уязвимость нулевого дня.
2. Станислав Мриль. Всё об управлении уязвимостями в 2025: Vulnerability Management.
3. Positive Technologies: раскрытие уязвимостей и опыт взаимодействия исследователей и вендоров в 2022–2023 годах.
4. Руслан Рахметов. Поиск и предотвращение уязвимостей в ПО: эффективные методики.
5. Порядок подачи уязвимости в базу ФСТЭК России: пошаговая инструкция.
- 👍 4
- ⚡ 3
- 🔥 2
- 👌 1
- 🏆 1

















