Для доступа к материалам доклада
купите билет
или авторизуйтесь, если у вас он уже есть
или авторизуйтесь, если у вас он уже есть
Классическая приоритезация уявзимостей в подключаемых библиотеках может уже не работать. Благодаря ИИ-агентам новые уязвимости в OpenSource стали появляться гораздо чаще. В докладе хочу раскрыть тему того, как можно не заваливать разработку задачами на обновления, а подойти к этому более качественно и отделять действительно уязвимые библиотеки в приложении от того, что может вообще никогда не попадет в финальную версию или никогда не будет вызвано в итоговом артефакте. Приложил схему того, как можно реализовать такой процесс. В докладе раскрою инструменты, которые помогут на каждом этапе