Команда исследователей Новосибирского государственного университета представила проект, направленный на повышение безопасности программного кода за счет автоматического анализа уязвимостей на ранних этапах разработки. Решение ориентировано на команды, работающие с распределенной разработкой и открытым исходным кодом.
Проект предусматривает интеграцию инструментов статического и динамического анализа непосредственно в процессы разработки, что позволяет выявлять ошибки и потенциально опасные участки кода до этапа эксплуатации. Такой подход снижает риск появления критических уязвимостей и упрощает контроль качества программных продуктов.
Отдельный акцент сделан на образовательной составляющей. Инструменты проекта помогают разработчикам понимать причины появления уязвимостей и формировать навыки безопасного программирования, что особенно важно при подготовке студентов и молодых специалистов.
Проект новосибирской команды стал победителем международного грантового конкурса разработчиков «Код без границ», что позволило получить финансирование на дальнейшее развитие и внедрение решения.
Эксперты отмечают, что инициатива НГУ отражает общий тренд на смещение кибербезопасности в сторону этапа разработки и рост интереса к автоматизированным средствам защиты кода.