Как начать пользоваться SASTом? Пробуем Semgrep

Поделиться
HTML-код
  • Опубликовано: 14 окт 2024

Комментарии • 7

  • @kiberdruzhinnik
    @kiberdruzhinnik  2 месяца назад

    А вы пробуете пользоваться SASTом для своих проектов?

  • @dzen12
    @dzen12 7 месяцев назад

    Добрый вечер!
    Не подскажите с чего начинать своё обучение в направлении AppSec?
    Бэкграунда никакого нет..

    • @kiberdruzhinnik
      @kiberdruzhinnik  7 месяцев назад

      Приветствую! Я убежден, что в AppSec надо приходить, если ранее в том или ином виде трогали/соприкасались с кодом. Явно понадобится умение его читать, понимать и анализировать, а также нужно стараться развивать нестандартное мышление - вы хотите, с одной стороны, сломать приложение, а с другой стороны - защитить его от угрозы. Применительно к аппсеку можно начать с owasp top 10 - owasp.org/www-project-top-ten/, а для общей базы - вот неплохой роадмап roadmap.sh/cyber-security

    • @dzen12
      @dzen12 7 месяцев назад +1

      @@kiberdruzhinnik
      Благодарю за ответ)
      Судя по ссылкам, к оторые вы скинули, надо начинать с английского:))

    • @kiberdruzhinnik
      @kiberdruzhinnik  7 месяцев назад

      @@dzen12 да, к сожалению, в сегменте РФ мало информации, и надо учить язык. Как раз свои проекты завел, чтобы постараться заполнять вакуум :)

  • @go1_D
    @go1_D 6 месяцев назад

    Привет, у меня vscode вылетает, если я с установленным расширением смотрю файл анализа семгрепа
    code-oss .
    libva error: vaGetDriverNames() failed with unknown libva error
    [main 2024-04-17T07:51:15.312Z] update#setState disabled
    [main 2024-04-17T07:51:15.313Z] update#ctor - updates are disabled as there is no update URL
    zsh: segmentation fault code-oss .
    Уже ос обновил и переустановил все равно вылетает

    • @kiberdruzhinnik
      @kiberdruzhinnik  5 месяцев назад

      Похоже на какую-то линуксовую проблему