14 мая 2022, на конференции HighLoad++ Foundation, руководитель CodeScoring Алексей Смирнов выступил с докладом на актуальную тему анализа OpenSource в цепочке поставки артефактов.
Тезисы: С каждым годом открытого программного обеспечения становится все больше, что не может не радовать. С одной стороны, большое количество качественных проектов в сообществе — это очевидное благо. Но есть и обратная сторона медали: в open source-коде, как и в любом другом, существуют и годами живут уязвимости и ошибки. И если с последними уже научились как-то жить, то с уязвимостями поинтереснее будет. В докладе раскрывается роль композиционного анализа ПО (Software Composition Analysis, SCA) в практиках безопасной разработки с примерами проблем и их решениями.