
Андрей Кулешов
Руководитель отдела разработки, Яндекс
Крылатское
Компании всё чаще задумываются о лицензионной независимости от зарубежных решений для статического анализа кода, поиска уязвимостей, SCA-проверок зависимостей и других инструментов AppSec. А что, если пойти дальше и построить всё «с нуля» своими руками: систему, которая не только анализирует код на лету, но и интегрируется в ваши пайплайны CI/CD, поддерживает процесс релизов, ведёт журнал аудита, хранит историю проверок, а также умеет делать автоматизированный триаж, дедупликацию и приоритизацию инцидентов — при этом малыми силами?
Разберём на конкретных примерах:
Поделюсь практическими лайфхаками, типовыми ошибками, архитектурными паттернами и антипаттернами. Расскажу, где можно сэкономить ресурсы, а на чём экономить не стоит.
Руководитель отдела разработки, Яндекс