Тестирование безопасности
Тестирование защищенности приложений при помощи SAST (Static Application Security Testing)
Доклад был на прошедшей конференции SQA Days 29 и сейчас находится в архиве.
Поговорим о технологии SAST (Static Application Security Testing) и о том, как с ее помощью протестировать приложение на наличие потенциальных уязвимостей. Чем защищенность приложения (security) отличается от его безопасности (safety). Познакомимся с такими понятиями, как CVE, CWE, OWASP/MISRA и как они между собой связаны. Обсудим особенности внедрения и использования инструментов SAST командами QA. Тестирование защищенности приложений при помощи SAST (Static Application Security Testing) from Хренов Сергей Тестирование защищенности приложений при помощи SAST (Static Application Security Testing) from Vlad Orlikov