home.social

#code_analysis — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #code_analysis, aggregated by home.social.

  1. Security code review. Подходы и инструменты AppSec инженера

    Для поиска уязвимостей в приложениях существует множество инструментов. SAST, DAST, IAST, SCA помогают в этом процессе, но часто не покрывают целые категории уязвимостей. Часть уязвимостей эффективнее искать в коде во время ручного ревью и пентеста. В этой статье остановимся на ревью кода.

    habr.com/ru/articles/791578/

    #appsec #security_web #tools #code_review #code_analysis #plugins #owasp