В лекции 6_4 «Аудит кода» рассказывается о статичном анализе кода, позволяющем идентифицировать уязвимости кода. Говорится о том, что автоматические сканеры не смогут распознать архитектурные ошибки. Рассказывается о программах, реально помогающих проводить аудит кода.
- Static code analysis
- Инструментарий: коммерческие средства
- Инструментарий: opensource
- RIPS