18/03/2022

Первый выпуск в цикле лекций, опубликованных Федеральной службой по техническому и экспортному контролю Российской Федерации для специалистов, занимающихся безопасной разработкой и сертификацией ПО, посвящён статическому анализу — совокупности технологий и методов, которые позволяют исследовать программу без её запуска. Из лекции вы узнаете о разных подходах к обнаружению ошибок, преимуществах и недостатках статического анализа, компромиссе статического анализа, а также увидите примеры ошибок в коде. Материал рассказывает Андрей Белеванцев, специалист с более чем 20-летним опытом работы над оптимизацией программ статистического анализа.

Ссылки на информационные ресурсы (профильные Telegram-каналы и чаты):
- @sdl_static — чат, статический анализ и вопросы использования svace;
- @sdl_dynamic — чат, динамический анализ;
- @sdl_community — чат, вопросы сообщества по анализу интерпретаторов / виртуальных машин и разделению типовых активностей;
- @sdl_inform — канал, общие вопросы;
- @sdl_flood — неофициальный ресурс для неформальных вопросов

В основу виртуального курса легли выступления специалистов ФГБУН «Институт системного программирования имени В.П. Иванникова Российской академии наук» (г. Москва). Видеолекции курса подготовлены Медиа Группой «Авангард» и публикуются в продолжение проекта «ИБ-лекторий».

Программа цикла лекций:
➤ Лекция 1. Введение в статический анализ
• Лекция 2. Подходы к статическому анализу
• Лекция 3. Введение в компиляцию
• Лекция 4. Безопасная компиляция
• Лекция 5. Общие задачи практического применения статического анализатора исходных текстов
• Лекция 6. Интеграция статического анализа с жизненным циклом безопасного ПО
• Лекция 7. Задачи практического применения статического анализатора к исходным текстам компилируемых языков
• Лекция 8. Статический анализ исходных текстов компилируемых языков