Всем, кто использует сторонние компоненты в своих разработках, важно проверять их безопасность. С этим хорошо справляется анализ состава ПО (SCA). Но при этом не избежать ложных срабатываний, которые могут вас запутать и потратить впустую ваше время.
Остается вопрос, как увеличить эффективность SCA-анализа до максимума и не утонуть в бесконечных false positives?
На онлайн-практикуме 28 марта технический эксперт ГК «Солар» поделится проверенными методами из первых рук – расскажет, как верифицировать результаты SCA и отфильтровать только истинные уязвимости.
Присоединяйтесь, будет полезный контент!