Продолжаем рассматривать артефакты десятого процесса ГОСТ Р 56939-2024. п.5.10.3.3 Конфигурации и параметры настройки инструментов статического анализа должны обеспечивать выполнение требований регламента проведения статического анализа в части выявления типов и критичности ошибок (уязвимостей), периодичности проведения статического анализа или событий, при наступлении которых необходимо выполнять повторный статический анализ. Про настройку анализаторов — см. п.5.4 в ГОСТ Р 71207–2024. Что такое критические ошибки, я уже разбирал, но на всякий случай ещё раз дам отсылки. п.5.10.3.4 Отчеты по результатам проведения статического анализа должны включать: - срабатывания инструментов статического анализа; - результаты анализа (разметки) выявленных ошибок (срабатываний статического анализатора). На тему разметки можно за основу взять "Инструкцию по проведению разметки результатов статического анализа ядра Linux", составленную "Центром исследований безопасности системного программного обеспе
РБПО-055. Процесс 10 — Статический анализ исходного код (часть 4/4)
1 сентября 20251 сен 2025
1 мин