Наконец-то собравшись полным составом общаемся про SAST/DAST (Static/Dynamic Application Security Testing) утилиты.
Делимся переживаниями о состоянии рынка и потребностях компаний с учетом специфики СНГ сегмента
Внутри:
- Почему SAST это дорого и какая альтернатива лучше
- Почему сканеры плохо работают
- За что мы любим CodeQL
- Транзитивные зависимости
- Dependency confusion и исследования на много денег
Smart linkhttps://pc.st/e/17T4e7Jd2p-
Official sitehttps://podcasters.spotify.com/pod/show/m1mo-croc
Auto-openhttps://pc.st/e/17T4e7Jd2p-?a
Add podcast to the siteEmbed Podcast
Выпус #6 - SAST/DAST
00:48:50