РБПО по ГОСТ Р 56939—2024: вебинар №10 из 30 — Статический анализ исходного кода

РБПО по ГОСТ Р 56939—2024: вебинар №10 из 30 — Статический анализ исходного кода

Предлагаю вашему вниманию записи из цикла вебинаров, посвящённые безопасной разработке ПО согласно ГОСТ Р 56939. Сегодня рассмотрим процесс, описанный в разделе 5.10:

Цели 10-го процесса по ГОСТ Р 56939—2024:

Предотвращение внесения потенциально опасных конструкций и ошибок в ПО, а также использования опасных конструкций и уязвимостей из заимствованного кода.

Цикл вебинаров проведён компанией ООО "ПВС" совместно с учебным центром "Маском". Общее количество вебинаров — 30. Каждому из 25 процессов ГОСТа посвящён отдельный вебинар и ещё 5 записано дополнительно на смежные темы. Записи всех вебинаров и подборка дополнительной информации доступны по ссылке: ГОСТ56939.РФ.

Материалы будут полезны всем, кто знакомится с темой РБПО и заинтересован во внедрении зрелых подходов в работу по созданию и сопровождению качественных программных продуктов. Материал по ГОСТ Р 56939—2024 весьма актуален, так как 12 мая 2026 утверждена обновлённая "Методика ВУ и НДВ в ПО". См. заметку "Методика выявления уязвимостей и недекларированных возможностей — 2026".

Рассмотрение 10-го процесса в ГОСТ Р 56939—2024 неразрывно связано с другим ГОСТ Р 71207—2024 "Статический анализ программного обеспечения". В нём говорится о том же, только более подробно и конкретно.

Про ГОСТ Р 71207—2024 я отдельно рассказывал в цикле из пяти вебинаров: