Конференция о технологиях

AppSec-платформа для сотен миллионов строк кода

О докладе

В VK — постоянная разработка и поддержка десятков продуктов. А это десятки и сотни миллионов строк кода, и чем их больше, тем выше вероятность появления потенциальных уязвимостей. Как наша собственная платформа позволяет избегать появления новых брешей, сохраняя высокие темпы запуска? 

В выступлении я расскажу:

  • как построить платформу для сканирования сотен миллионов строк кода;
  • как применять параллельное сканирование кода в различных инструментах и что делать, если сканеры падают.

Также изучим дедупликацию уязвимостей в ветках и кросс-веточный триаж.

Безопасность

AppSec-платформа для сотен миллионов строк кода

РЖЯ

Темы докладов

  • Продукт UX&UI

    • Евгений Васильев
    • Александра Ермоленко
    • Юлия Кожухова
    • Ирина Романчук
    • Александр Лысков
    +13
  • Архитектура & Highload

    • Алексей Полуэктов
    • Василина Дрогичинская
    • Александр Белоцерковский
    • Сергей Ляджин
    • Пётр Попов
    +6
  • Machine Intelligence

    • Андрей Зимовнов
    • Дарья Никанорова
    • Александр Пославский
    • Владимир Гулин
    • Андрей Кузнецов
    +7
  • Безопасность

    • Антон Карпов
    • Тамара Чечёткина
    • Илья Сафронов
    • Игорь Игнатьев
    • Ксения Кокорева
    +3