РБПО по ГОСТ Р 56939—2024: вебинар №10 из 30 — Статический анализ исходного кода
Предлагаю вашему вниманию записи из цикла вебинаров, посвящённые безопасной разработке ПО согласно ГОСТ Р 56939. Сегодня рассмотрим процесс, описанный в разделе 5.10:
Цели 10-го процесса по ГОСТ Р 56939—2024:
Предотвращение внесения потенциально опасных конструкций и ошибок в ПО, а также использования опасных конструкций и уязвимостей из заимствованного кода.
Цикл вебинаров проведён компанией ООО "ПВС" совместно с учебным центром "Маском". Общее количество вебинаров — 30. Каждому из 25 процессов ГОСТа посвящён отдельный вебинар и ещё 5 записано дополнительно на смежные темы. Записи всех вебинаров и подборка дополнительной информации доступны по ссылке: ГОСТ56939.РФ.
Материалы будут полезны всем, кто знакомится с темой РБПО и заинтересован во внедрении зрелых подходов в работу по созданию и сопровождению качественных программных продуктов. Материал по ГОСТ Р 56939—2024 весьма актуален, так как 12 мая 2026 утверждена обновлённая "Методика ВУ и НДВ в ПО". См. заметку "Методика выявления уязвимостей и недекларированных возможностей — 2026".
Рассмотрение 10-го процесса в ГОСТ Р 56939—2024 неразрывно связано с другим ГОСТ Р 71207—2024 "Статический анализ программного обеспечения". В нём говорится о том же, только более подробно и конкретно.
Про ГОСТ Р 71207—2024 я отдельно рассказывал в цикле из пяти вебинаров:
2. Терминология;
5. Процессы.
Статья о том, как взаимосвязаны ГОСТ Р 56939—2024, ГОСТ Р 71207—2024 и технологии статического анализа кода.