TGViewer
Кибербезопасность с УЦСБ Кибербезопасность с УЦСБ @uralsecurity · 2.98K subscribers
Post #180 720
💡 Несмотря на то, что для определения поверхности атаки обычно используются статические анализаторы исходного кода, обнаружить уязвимости можно с помощью ручного статического анализа. В новой статье на Хабре рассмотрели, какие есть основные этапы обнаружения уязвимостей при ручном статическом анализе и на что обязательно стоит обратить внимание.

Ручной анализ исходного кода предполагает проверку кода квалифицированным специалистом. Несмотря на то, что этот процесс занимает достаточно продолжительное время и является трудоемким, с помощью такого анализа можно выявить проблемы бизнес-логики, которые автоматические инструменты обнаружить на данный момент не могут,

подытожила в своей статье Анастасия Камалова, инженер по безопасности приложений УЦСБ.

#УЦСБ #Хабр
  • 🔥 8
  • 👍 2
  • ❤ 1
More from @uralsecurity
  1. Oct 7, 2026💻 Ускорить разработку ≠ ослабить контроль 13 октября проведем вебинар о том, как сделать…
  2. Oct 5, 202618 ноября устроим ERP-системам проверку на прочность 💪 Зовем вас на наш офлайн-митап в Мо…
  3. Oct 2, 2026⚡️ С чего начать моделирование угроз процессов разработки? До анализа угроз и выбора мер з…
  4. Sep 29, 2026Переход в облако меняет набор доступных данных, инструментов и задач мониторинга ИБ. При э…
  5. Sep 28, 2026🛜 Может ли один ИИ защищать инфраструктуру от атак другого? И стоит ли человеку в такой с…
  6. Sep 25, 2026📉 Закупить инструменты, подключить источники, настроить правила корреляции — и получить м…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →