Top.Mail.Ru
Разработка
Безопасность
SCA-NG: от SBOM до осмысленного решения за X минут
3 октября
13.10-13.40
Green 5. ML & AI & Безопасность

Классическая приоритезация уявзимостей в подключаемых библиотеках может уже не работать. Благодаря ИИ-агентам новые уязвимости в OpenSource стали появляться гораздо чаще. В докладе хочу раскрыть тему того, как можно не заваливать разработку задачами на обновления, а подойти к этому более качественно и отделять действительно уязвимые библиотеки в приложении от того, что может вообще никогда не попадет в финальную версию или никогда не будет вызвано в итоговом артефакте. Приложил схему того, как можно реализовать такой процесс. В докладе раскрою инструменты, которые помогут на каждом этапе

Может заинтересовать
#похожие доклады