Доклад

Выбираем open-source SAST для Python-проектов

  • На русском языке
Презентация pdf

Рассмотрим популярные open source-инструменты для статического анализа безопасности (SAST) в Python-проектах: Bandit, SonarQube, Semgrep, CodeQL. Обсудим преимущества и недостатки каждого с примерами использования на подготовленном бенчмарке — заранее уязвимом Python-приложении (OWASP Top 10).

Спикеры

Ведущие

Расписание