home.social

#software_security — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #software_security, aggregated by home.social.

fetched live
  1. Taint-анализ в C и C++ анализаторе PVS-Studio

    Ваш код принимает данные извне? Поздравляем, вы вступили на минное поле! Любой непроверенный ввод от пользователя может привести к уязвимости, и найти все "растяжки" вручную в большом проекте почти невозможно. Но есть "сапёр" — статический анализатор. Инструмент нашего "сапёра" — taint-анализ (aka анализ помеченных данных). Он позволяет обнаружить "грязные" данные, дошедшие до опасных мест без проверки. Сегодня мы расскажем о том, как он работает.

    habr.com/ru/companies/pvs-stud

    #taint_analysis #taint #static_analysis #pvsstudio #pvs #c++ #dataflow #dataflow_analysis #security #software_security

  2. #Software_Security

    CISA|NSA|FBI|ACSC|CCCS|CERTNZ|NCSC-NZ|NCSC-UK|BSI|NCSC-NL | NCSC-NO | NÚKIB | INCD | KISA | NISC-JP | JPCERT/CC | CSA | CSIRTAMERICAS
    Secure by Design
    Shifting the Balance of Cybersecurity Risk
    Principles and Approaches for Secure by Design Software

    cisa.gov/sites/default/files/2