podcast

Выпус #6 - SAST/DAST

20.04.2021
Listen to the episode on your favorite platforms:
  • Apple Podcasts
  • Yandex Music
  • Spotify
  • Castbox
  • Pocket Casts
  • PlayerFM
  • Overcast
  • Castro
  • RadioPublic

Наконец-то собравшись полным составом общаемся про SAST/DAST (Static/Dynamic Application Security Testing) утилиты.
Делимся переживаниями о состоянии рынка и потребностях компаний с учетом специфики СНГ сегмента
Внутри:

  • Почему SAST это дорого и какая альтернатива лучше
  • Почему сканеры плохо работают
  • За что мы любим CodeQL   
  • Транзитивные зависимости 
  • Dependency confusion и исследования на много денег