Максим Кобилев — Выбираем open-source SAST для Python-проектов

Подробнее о конференции PiterPy:
— — Скачать презентацию с сайта PiterPy —
Рассмотрели популярные open source-инструменты для статического анализа безопасности (SAST) в Python-проектах: Bandit, SonarQube, Semgrep, CodeQL. Обсудили преимущества и недостатки каждого с примерами использования на подготовленном бенчмарке — заранее уязвимом Python-приложении (OWASP Top 10).

Смотрите также