30.03.2022 Новости, БезопасностьКомпания «Ростелеком-Солар» объявила о том, что ее статический анализатор кода Solar appScreener выявляет уязвимости и недекларированные возможности (НДВ) в open source-проектах – свободно распространяемых программах, а также компонентах и библиотеках, которые используют разработчики для создания своих проектов. По итогам сканирования инструмент SAST-анализа выделяет элементы кода с уязвимостями и предлагает рекомендации по их устранению. Для снижения числа ложных срабатываний (false positive) и пропуска уязвимостей (false negative) используется технология Fuzzy Logic Engine, основанная на математическом аппарате нечеткой логики. По прогнозам Accenture и фонда «Сколково», в России к к 2026 г. решения open source будут использовать более 90% компаний. Учитывая уход иностранных вендоров ПО с российского рынка, отмечают в «Ростелеком-Солар» ...
читать далее.