Обновить
16K+
23

Пользователь

4
Рейтинг
5
Подписчики
Отправить сообщение

Статический анализатор — это полезный инструмент, и Go разработчики знают это не понаслышке благодаря go vet. Но что, если его возможностей не хватает? Искать новый инструмент? Или сделать… свой?!

В докладе разобрали встроенные в Go инструменты и возможности для разбора кода. Узнали, что лежит под капотом статического анализа, что такое семантическая модель, и построили синтаксическое дерево.

А нужно это всё для того, чтобы в итоге написать собственный анализатор, который будет искать ошибки под ваш конкретный проект.

Посмотреть запись можно тут:
- VK Video
- Rutube
- YouTube
- Наш сайт

Приятного просмотра! Ждем ваши комментарии 😉

Теги:
+3
Комментарии0

Gradle — один из главных инструментов в мире Java-разработки, но насколько хорошо вы действительно с ним знакомы?

Мы подготовили 10 вопросов по современному Gradle: зависимости, плагины, задачи, конфигурация, сборка и другие возможности инструмента. Здесь не нужно разбирать фрагменты кода — проверим именно ваше понимание того, как работает Gradle и как его используют в реальных проектах.

Переходите по ссылке и проходите квиз! В конце вас будет ждать подарок! Удачи!

Теги:
+3
Комментарии0

Красивый и надёжный код почти никогда не рождается с первого раза. Сначала появляются ошибки, а уже потом – идиомы, которые помогают их избегать.

На вебинаре рассмотрели реальные фрагменты кода из открытых проектов на языке C++, нашли в них проблемные места с помощью статического анализа, и разобрали более 10 идиом и паттернов, которые позволят защитить ваш код.

Посмотреть запись можно тут:

Приятного просмотра! Ждём ваши комментарии!

Теги:
+4
Комментарии0

Делимся записью вебинара "Применение ЗОСРВ "Нейтрино" и PVS-Studio для разработки ПО согласно требованиям МЭК 61508"! 🔥

На вебинаре разобрали подходы к разработке функционально безопасного ПО для ЗОСРВ «Нейтрино» в соответствии с требованиями МЭК 61508 и показали, какую роль в этом процессе играют инструменты статического анализа.

В первой части поговорили о принципах разработки ПО для «Нейтрино», рассмотрели требования МЭК 61508 к инструментальным средствам, и продемонстрировали работу PVS-Studio в комплекте разработчика «Нейтрино».

Во второй части подробнее остановились на статическом анализе как инструменте для обеспечения безопасности. Разобрали требования МЭК 61508 и МЭК 26262, их связь со стандартами MISRA и рассмотрели, как PVS-Studio помогает контролировать качество и соответствие кода требованиям стандартов.

В завершение рассказали о новой мажорной версии PVS-Studio 8.0: рассмотрели ключевые изменения и нововведения релиза и обозначили дальнейшие направления развития инструмента, включая функциональную безопасность.

Посмотреть можно тут:
- VK Video
- Rutube
- YouTube
- Наш сайт

Теги:
-1
Комментарии0

Как встроить практики качества и безопасности в ежедневный цикл разработки?

Обсудили этот вопрос на прошедшем вебинаре "Автоматизация контроля качества и безопасности ПО". Эксперты PVS-Studio и Apsafe рассказали, почему статический анализ и автоматизированные проверки стали доступными инструментами для любой команды и как регулярный контроль безопасности помогает успевать за современным ритмом релизов без перестройки CI/CD.

Посмотреть запись можно тут:
- VK Video
- Rutube
- YouTube
- Наш сайт

Теги:
0
Комментарии0

Агенты пишут код, а кто его проверяет? 🤔

AI-агенты постепенно меняют привычный процесс разработки: человек всё меньше пишет код напрямую и всё больше выступает в роли оркестратора — ставит задачи, направляет агентов, проверяет результат и выстраивает вокруг них целую экосистему инструментов.

На прошедшем вебинаре обсудили, как выглядит работа с агентами в продакшене, как контролировать результаты разработки с агентами, и как адаптировать привычные инженерные практики к новой реальности.

Посмотреть можно тут:
- VK Video
- Rutube
- YouTube
- Наш сайт

Теги:
+5
Комментарии0

А вот и запись вебинара "Как разговорить человека и договориться" 😏

На вебинаре разобрали, как легко начинать и поддерживать small talk, а также как использовать эти разговоры в рабочих ситуациях — от нетворкинга и новых знакомств до сложных обсуждений, переговоров и договорённостей.

Посмотреть можно тут:
- VK Video
- Rutube
- YouTube
- Наш сайт

Приятного просмотра! Ждем ваши комментарии!

Теги:
+3
Комментарии0

Мы кое-что спрятали 👀

В честь выхода PVS-Studio 8.0 — а это поддержка новых языков и серьёзные улучшения анализатора — мы решили устроить небольшую охоту.

Нами спрятано несколько пасхалок. Всем, кто активно использует анализатор, будет несложно отыскать хотя бы одну из них. Если же вы еще не пробовали проверять свой проект, самое время. Забирайте пробную лицензию и участвуйте в охоте.

Первые 10 человек, которые найдут спрятанные нами пасхалки и напишут нам, получат две бумажные книги по C++ в подарок. Не забудьте указать в сообщении, где вы отыскали нашу пасхалку.

Как искать? Просто! Скачивайте PVS-Studio, анализируйте свой код — и, возможно, найдёте кое-что интересное по дороге.

👉 Подробные условия и как забрать приз — здесь

Теги:
Всего голосов 1: ↑1 и ↓0+3
Комментарии0

Анализаторы кода легко и быстро умеют находить множество ошибок, не очевидных с первого взгляда. Попробуйте посоревноваться с PVS‑Studio в прозорливости!

Мы сделали новый квиз «Найдите ошибки в Go коде»!

Вас ждут 10 фрагментов кода, в которых наш анализатор нашёл ошибки. Все они взяты из известных Open Source проектов. Ваша задача — успеть найти ошибку за 60 секунд (не переживайте, фрагменты небольшие).

Время посоревноваться с анализатором! А потом можно и его проверить 😉

Переходите по ссылке!

Теги:
Всего голосов 4: ↑3 и ↓1+4
Комментарии2

Анализаторы кода легко и быстро умеют находить множество ошибок, не очевидных с первого взгляда. Попробуйте посоревноваться с PVS-Studio в прозорливости!

Мы сделали новый квиз «Найдите ошибки в JS & TS коде»!

Вас ждут 10 фрагментов кода, в которых наш анализатор нашёл ошибки. Все они взяты из известных Open Source проектов. Ваша задача — успеть найти ошибку за 60 секунд (не переживайте, фрагменты небольшие).

Время посоревноваться с анализатором! А потом можно и его проверить 😉

Переходите по ссылке!

Теги:
Всего голосов 4: ↑3 и ↓1+4
Комментарии6

Делимся записью вебинара "Стратегия без иллюзий: как превращать цели в результаты"

На вебинаре разобрали методику постановки годовых целей Павла Комаровского, обсудили, как формулировать цели и отслеживать прогресс, как создавать стратегию, которая работает не только на бумаге, и многое другое.

Посмотреть можно тут:
- VK Video
- Rutube
- YouTube
- Наш сайт

Ждём обратную связь!

Теги:
Всего голосов 1: ↑1 и ↓0+3
Комментарии0

Методы защиты и обеспечения безопасности ПО

Друзья, рады поделиться записью второго вебинара нашего нового цикла "Надёжность, качество, безопасность ПО: методология и инструменты".

На вебинаре эксперты PVS-Studio и Guardant рассказали, как встроить безопасность в процессы разработки ПО и эффективно защитить программные продукты. Участники узнали, как интегрировать SAST в DevSecOps для раннего выявления уязвимостей, а также разобрались в моделях угроз, подходах к защите ПО и выборе между собственной разработкой решений и готовыми продуктами.

Посмотреть можно тут:

Приятного просмотра!

Теги:
Всего голосов 1: ↑1 и ↓0+3
Комментарии0

Делимся с вами записью вебинара "Рабочие встречи как система: принципы и форматы"!

На вебинаре обсудили принципы и практики, которые помогают командам быстрее договариваться, принимать решения и не теряться в бесконечных обсуждениях. А также обсудили виды встреч и почему большинство рабочих встреч не двигают задачи вперёд.

В общем, лучше переходите по ссылкам и убедитесь, насколько полезный и крутой вебинар получился 😉

Приятного просмотра! Ждём ваши комментарии!

Теги:
Всего голосов 1: ↑1 и ↓0+3
Комментарии0

Статический анализатор — мощный, но не всегда простой инструмент.

Поэтому мы подготовили для вас курс "Статический анализатор PVS-Studio на практике"!

Что вас ждёт:
- Вы узнаете возможности анализатора, актуальные требования ГОСТ и как устроено лицензирование PVS-Studio.
- Познакомитесь с локальной работой с PVS-Studio в плагине для IDE.
- Поймёте, как встроить PVS-Studio в рабочий процесс разработки и минимизировать ручную работу.
- Узнаете про использование PVS-Studio в роли SAST-инструмента для автоматического поиска ошибок и потенциальных уязвимостей в исходном коде.
- Разберётесь с системой мониторинга компиляции и разметкой предупреждений по стандартам MISRA на практике.

P.s. курс абсолютно бесплатный

Подробнее о курсе по этой ссылке.

Теги:
Всего голосов 1: ↑1 и ↓0+3
Комментарии0

Задумались о внедрении статического анализатора в вашу компанию? 🤔

Нередко интеграция нового инструмента может усложнить, а то и внести хаос в привычные процессы. Без плана не обойтись.

Наша команда составила документ с подробными шагами и ссылками на документацию, которые помогут вам спланировать рабочую нагрузку, не упустить важные этапы и не поломать то, что уже работает.

Мы проанализировали свой опыт 18-ти лет, на протяжении которых мы сопровождали внедрение PVS-Studio компаниям с запросами на защищенный, безопасный и надежный код, охватывая банковскую, промышленную, геймдев, мультимедиа и прочие сферы.

Также дополнительно мы подготовили схему для визуализации в PDF-формате. С ней вы наглядно проследите сценарии действий и роли для каждого участника внедрения.

Для кого будет полезен алгоритм:

- владельцы продукта
- технические директоры
- руководители команды разработки
- DevSecOps-команды
- разработчики

Получить доступ к алгоритму внедрения или запросить демонстрацию PVS-Studio можно по этой ссылке 🔗

Теги:
Всего голосов 2: ↑2 и ↓0+4
Комментарии0

Продолжаем делиться докладами с прошедших конференций! На этот раз у нас тут доклад с Joker 2025 🔥

Тема: "Как компилятор видит код. Поиск уязвимостей на графах"

Посмотрели, как код превращается из исходного представления в графовое, чтобы ответить на вопрос: «Как компилятор видит код?». Прошлись по технологиям фронтенда — от AST и графов на его основе до карты вызовов — и посмотрели на их визуализацию.

В качестве кейса взяли поиск уязвимостей небезопасной обработки внешних данных с помощью taint-анализа. Заодно узнали, почему обход графов — это не только про задачи на литкоде.

Доклад будет полезен как тем, кто хочет создать свой инструмент для работы с кодом, так и тем, кто хочет узнать, из чего состоит фронтенд компилятора, как он видит код и как использует это представление.

Посмотреть можно тут:
- наш сайт
- VK Video
- Rutube
- YouTube

Теги:
Всего голосов 3: ↑3 и ↓0+5
Комментарии0

Наш архитектор C++ анализатора, Юрий Минаев, выступил в прошлом году на C++ Russia с докладом "Семантика C++ изнутри компилятора".

О чём рассказал Юра:

  • о семантике C++ с точки зрения статического анализатора или фронтенда компилятора;

  • как устроена таблица символов и как происходит поиск имен, а также как семантика влияет на парсинг;

  • о том, как происходит выбор перегрузок и каким образом компилятор находит функции, которые даже не видны в текущей точке программы;

  • о шаблонах и их инстанцировании.

Посмотреть доклад можно ещё на этих площадках:

Приятного просмотра! Ждём ваши комментарии!

Теги:
Всего голосов 2: ↑2 и ↓0+6
Комментарии0

Запись вебинара "Хороший тимлид — не друг и не надсмотрщик. Как найти баланс через 1-to-1"

Друзья, делимся записью прошедшего вебинара про 1-to-1 в качестве рабочего инструмента управления командой. Спикерами были прекрасные девушки, которые знают, как выстраивать коммуникацию, замечать изменения в состоянии команды и вовремя реагировать на проблемы.

Юлия Лантратова (специалист по развитию персонала, PVS-Studio). На 1-to-1 тимлиду может быть видно, что с сотрудником что-то происходит: он выгорает, теряет мотивацию, закрывается или уже задумывается об уходе.
В докладе "Human Debugging: как тимлиду читать команду через 1-to-1", Юля рассказала о том, как это замечать: на что обращать внимание, какие вопросы задавать, какие ошибки тимлиды чаще всего совершают в разговорах.

Марина Пайч (HRD, коуч ICF для руководителей, экс-топ менеджер, 12 лет в IT) в своём докладе "1-to-1 для тимлида: как расти через управление людьми" разобрала, как использовать 1-to-1 как инструмент личного управленческого роста: как готовиться к разговорам, проводить их эффективно и превращать встречи с командой в качественно реализованный технический продукт.

Посмотреть запись можно и на этих площадках:

Приятного просмотра! Ждём вашу обратную связь!

Теги:
Всего голосов 2: ↑2 и ↓0+4
Комментарии0

Друзья, рады поделиться записью первого вебинара из цикла “Современный Gradle для Java-разработчика” 🔥

В первом вебинаре Егор Пиший, Java-разработчик в PVS-Studio, рассказал, зачем в современных проектах нужны модули и как они помогают масштабировать кодовую базу без хаоса. Вместе посмотрели, как устроен жизненный цикл Gradle и какие механизмы стоят за его скоростью и гибкостью.

Посмотреть ещё можно тут:

А зарегистрироваться на следующие вебинары цикла можно по этой ссылке!

Теги:
Всего голосов 1: ↑0 и ↓1-1
Комментарии0

Новый выпуск подкаста "Разбаговка"!

В новом выпуске мы поговорили про контроль команды. Разобрали виды контроля, рассказали, как не убивать креативность в команде, обсудили ежедневные созвоны и многое другое!

У нас в гостях: Инна Пристягина, руководитель отдела развития в PVS-Studio и Юлия Резниченко, директор по маркетингу в EvApps.

Посмотреть и послушать можно ещё тут:

Приятного просмотра! Будем рады вашим комментариям!

Теги:
Рейтинг0
Комментарии0

Информация

В рейтинге
1 264-й
Зарегистрирован
Активность