Загрузка...

Сергей Ларин, Владислав Столяров — Эффективная защита кода с кастомизацией SAST-анализаторов

Подробнее о конференции C++ Russia: https://jrg.su/9Sszhd
— —
Скачать презентацию с сайта C++ Russia — https://jrg.su/LyMMFH

Вы хороший человек, который думает о безопасности продукта. У вас уже включены warning'и компилятора, в code style внесены правила, которые, например, требуют проверять указатель после `dynamic_cast`, используется статический анализатор, а по выходным тесты гоняются под санитайзерами. Кажется, что все уже круто, но есть ли предел совершенству?

Придумали новый warning, который пока не реализован в компиляторе? Нужно искать нецензурную лексику в истории коммитов? А может, хотите ловить некорректное использование API?

Все это возможно сделать с помощью кастомных диагностических правил для статических анализаторов. Они помогли спикеру — помогут и вам. Из доклада вы узнаете, как их готовить и внедрять.

Видео Сергей Ларин, Владислав Столяров — Эффективная защита кода с кастомизацией SAST-анализаторов канала C++ Russia — Конференция по разработке на Cpp
Яндекс.Метрика
Все заметки Новая заметка Страницу в заметки
Страницу в закладки Мои закладки
На информационно-развлекательном портале SALDA.WS применяются cookie-файлы. Нажимая кнопку Принять, вы подтверждаете свое согласие на их использование.
О CookiesНапомнить позжеПринять