Size: a a a

2020 November 10

UE

Uralan El in CyberOff
в описаниях вакансий всегда есть пункт про ручной анализ уязв-й в исходниках php, python и всех остальных языках планеты.
реально ли в работе есть необходимость руками мониторить исходники?
И если да, то с чего стоит начать изучение для применения именно в данном направлении?
источник

V

ViolentOr in CyberOff
Реально. Начать стоит с изучения языка разработки
источник

UE

Uralan El in CyberOff
к примеру в студенчестве работал только с C++ по мелочи, делфи
источник

UE

Uralan El in CyberOff
ну на изучение могут уйти годы. надо знать в той же степени , в которой опытные разрабы?
источник

PK

Pavel Korostelev in CyberOff
ну не годы )
источник

V

ViolentOr in CyberOff
Uralan El
ну на изучение могут уйти годы. надо знать в той же степени , в которой опытные разрабы?
Нет, в этой степени без шансов. Надо на уровне крепкого миддла
источник

UE

Uralan El in CyberOff
ну допустим год) образно
источник

A

Alexey in CyberOff
Uralan El
ну на изучение могут уйти годы. надо знать в той же степени , в которой опытные разрабы?
программа минимум - понимать что скажет SAST.  Но прогать надо уметь
источник

A

Alexey in CyberOff
я бы кстати ,посмотрел на хорошую програмку для подготовки в апсекии
источник

UE

Uralan El in CyberOff
какую-то конкретную?)
источник

A

Alexey in CyberOff
видится она мне как написание ряда приложений, где используются небезопасные функции
источник

V

ViolentOr in CyberOff
Не знаю таких, если честно
источник

A

Alexey in CyberOff
я тоже не знаю таких
источник

A

Alexey in CyberOff
но например про веб такого вагон
источник

A

Alexey in CyberOff
а сунутся в какой-нибудь питон /го уже хрен найдешь
источник

V

ViolentOr in CyberOff
Uralan El
какую-то конкретную?)
Кого? Язык? Возьми что-то популярное. Ява, шарпы, питон, пхп
источник

KN

Kirill Nazarov in CyberOff
ViolentOr
Кого? Язык? Возьми что-то популярное. Ява, шарпы, питон, пхп
источник

v

vpm in CyberOff
Kirill Nazarov
Будет уникальны спец
источник

v

vpm in CyberOff
Получать тонны нефти
источник

V

ViolentOr in CyberOff
Kirill Nazarov
Хорошая идея
источник