О разработке инструмента для поиска уязвимостей в ПО на этапе его создания

В идеале, российский SAST-инструмент должен быть не просто клоном западных аналогов, а решением, учитывающим местную специфику.Мангазея
Повышение базового уровня защищенности всего создаваемого в стране ПО, особенно для госсектора и КИИ является вопросом стратегической устойчивости.Мангазея
Появление такого инструмента может быть востребовано в рамках выполнения требований регуляторов (например, ФСТЭК, ФСБ, ЦБ РФ) по безопасной разработке.Мангазея
Разработчик видит предупреждения прямо в момент написания кода в VS Code, IntelliJ IDEA или JetBrains Rider.Мангазея