Тестирование безопасности
Внедрение SAST без слёз
Доклад был на прошедшей конференции SQA Days 34 и сейчас находится в архиве.
Статический анализ кода (SAST) является полезным инструментом в руках разработчика, но неверное знакомство может испортить первый опыт, напугать и демотивировать команду. Рассмотрим основные проблемы при интеграции статического анализатора в существующий проект, способы их решения и варианты для повышения эффективности анализа. Внедрение SAST без слёз from Vladislav Orlikov