Команда НГУ представила проект по безопасной разработке кода с автоматическим анализом уязвимостей

Команда НГУ представила проект по безопасной разработке кода с автоматическим анализом уязвимостей

Команда исследователей Новосибирского государственного университета представила проект, направленный на повышение безопасности программного кода за счет автоматического анализа уязвимостей на ранних этапах разработки. Решение ориентировано на команды, работающие с распределенной разработкой и открытым исходным кодом.

Проект предусматривает интеграцию инструментов статического и динамического анализа непосредственно в процессы разработки, что позволяет выявлять ошибки и потенциально опасные участки кода до этапа эксплуатации. Такой подход снижает риск появления критических уязвимостей и упрощает контроль качества программных продуктов.

Отдельный акцент сделан на образовательной составляющей. Инструменты проекта помогают разработчикам понимать причины появления уязвимостей и формировать навыки безопасного программирования, что особенно важно при подготовке студентов и молодых специалистов.

Проект новосибирской команды стал победителем международного грантового конкурса разработчиков «Код без границ», что позволило получить финансирование на дальнейшее развитие и внедрение решения.

Эксперты отмечают, что инициатива НГУ отражает общий тренд на смещение кибербезопасности в сторону этапа разработки и рост интереса к автоматизированным средствам защиты кода.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки

Группа исследователей из Испании, Швейцарии и Люксембурга доказала, что с помощью сети недорогих радиоприемников можно отслеживать перемещения автомобилей через систему мониторинга давления в шинах (TPMS).

Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах
Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах

Министерство цифрового развития выпустило приказ № 173, который устанавливает порядок предоставления операторами обезличенных персональных данных в государственную информационную систему «Единая информационная платформа национальной системы управления данными».