Comments 3
О, а мы как раз на днях вебинар на эту тему делали - Механизмы в SAST-решениях для выявления дефектов из OWASP Top Ten.
Хорошая статья но не хватает главного, неясно какой именно инструмент использовался. Это был Joern или нечто самописное использующее CPG либу типа https://github.com/Fraunhofer-AISEC/cpg ?
Sign up to leave a comment.
Почему SAST на правилах не видит 50% уязвимостей: опыт аудита собственной кодовой базы