Блог CodeScoring

Доклад «Актуальные вызовы композиционному анализу ПО»

19 мая, на второй день конференции Positive Hack Days, руководитель CodeScoring Алексей Смирнов рассказал о режимах применения средств композиционного анализа для обеспечения безопасной разработки в части работы с Open Source компонентами и каких задач нам еще ожидать в этой области.

Тезисы:
Классический композиционный анализ (software composition analysis, SCA) существует уже более десяти лет, но с ростом популярности open source эволюционируют как проблемы ИБ, так и методы их решения. В докладе рассмотрена проблематика безопасной разработки с учетом современных угроз, привносимых сторонними компонентами, и предлагаются варианты их решения. Доклад снабжен примерами, статистической и дополнительной справочной информацией.