Публикации по теме 'sast'


Как внедрить статический анализатор кода в легаси-проект и не расхолаживать команду
Легко попробовать статический анализатор кода. Но требует навыков, чтобы внедрить его в разработку старого крупного проекта. При неправильном подходе анализатор может добавить работы, замедлить разработку и демотивировать команду. Кратко обсудим, как правильно интегрировать статический анализ в процесс разработки и начать использовать его как часть CI/CD. Введение Недавно меня заинтересовал пост «Начало работы со статическим анализом, не перегружая команду ». С одной стороны, это..

Вопросы по теме 'sast'

Код сканирования Checkmarx SAST с внешними недоступными зависимостями в pom.xml
Общие : код для сканирования — это файлы .java (Java EE), зависимости предоставляются в виде отдельных JAR-файлов. Цель: как я могу предоставить checkmarx все необходимые зависимости Java, чтобы построить проект, чтобы получить как можно более...
147 просмотров
schedule 08.11.2022