Блог CodeScoring

Доклад «Безопасность цепочки поставки OpenSource компонентов»

14 мая 2022, на конференции HighLoad++ Foundation, руководитель CodeScoring Алексей Смирнов выступил с докладом на актуальную тему анализа OpenSource в цепочке поставки артефактов.

Тезисы:
С каждым годом открытого программного обеспечения становится все больше, что не может не радовать. С одной стороны, большое количество качественных проектов в сообществе — это очевидное благо. Но есть и обратная сторона медали: в open source-коде, как и в любом другом, существуют и годами живут уязвимости и ошибки. И если с последними уже научились как-то жить, то с уязвимостями поинтереснее будет.
В докладе раскрывается роль композиционного анализа ПО (Software Composition Analysis, SCA) в практиках безопасной разработки с примерами проблем и их решениями.





Ссылка на презентацию:
https://highload.ru/foundation/2022/abstracts/9019