Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!

О, а мы как раз на днях вебинар на эту тему делали - Механизмы в SAST-решениях для выявления дефектов из OWASP Top Ten.
Хорошая статья но не хватает главного, неясно какой именно инструмент использовался. Это был Joern или нечто самописное использующее CPG либу типа https://github.com/Fraunhofer-AISEC/cpg ?
Почему SAST на правилах не видит 50% уязвимостей: опыт аудита собственной кодовой базы