测开分享会第五期(代码静态分析与安全审计-上)

跟着芒果一起好好学习,天天向上~

在上周五我们举办了测开分享会第六期的分享,现在就由芒果为大家整理这次分享会的知识。本次整理内容包含我们的V咖韩葆老师的分享内容,部分提问及回复,还有一部分小伙伴的讨论内容。想要提问或者观看完整问题解答的小伙伴,请积极参与到我们分享会中来,我们的分享会每两周就有一次哟~

由于语音分享时间超过30分钟,所以只能分为两部分,且先来看上集。

分享人:韩葆

韩葆(Bob Han),Synopsys Software Integrity Group软件质量与安全产品线区域业务负责人/高级安全方案架构师。曾在Sun中国研究院为OpenSolaris操作系统搭建测试平台,专注软件质量与安全测试领域,深入研究开源治理、白盒测试、静态分析、网络协议Fuzzing、渗透测试等技术。经历了研发测试行业和软件安全行业在中国从无到有,从小到大的整个过程。2013年作为中国区首席工程师加入Coverity(2014年被Synopsys收购),成功的将静态分析技术引入中国,在2014-2017年四次作为中国质量竞争力大会演讲嘉宾介绍研发测试技术,并多次被软件安全领域高峰论坛如Qcon, OWASP,ItClub等邀请为嘉宾分享行业动态,致力于软件团队的研发测试与软件安全平台搭建,改善软件质量,提高软件安全性。

分享主题:从SonarQube到Coverity:典型研发团队的代码质量与安全精益之路

代码静态分析与安全审计技术,能够协助研发团队在早期阶段找到质量缺陷与安全漏洞,大幅度的节省人力时间成本,提高人效。绝大多数的团队都以SonarQube开始推进,但是Sonar检测规则浅、误报率高、集成度低等问题让使用者头疼不已。成熟度的开发团队开始寻求更为成熟的方案和技术-MetaCompilation静态代码分析技术(Coverity)。本议题介绍Sonar与Coverity的异同,互补、共存、替换的方案,也包含大型软件企业(互联网、硬件、软件)的真正代码质量与安全保障实施方案案例。

部分PPT如下:

【互联网测开社群线上分享会】是为大家提供的免费交流活动,定期均会请到大咖来和大家探讨测试技术。

分享要求:对测试类技术有一定深入理解,并且愿意与大家风向

分享形式:微信群语音分享及互动

分享报名关注我们的公众号

如果大家对于这次分享会的内容有什么特别的感受、疑问,甚至是关于测试的任何疑问都可以注册登录我们的社区http://viptest.net/发帖留言。注册、发文、提问都有金币相送,金币可以兑换Viptest各位大佬们的书籍和视频哟~

我们的大咖分享会每两周就会有一次,下一期的由范斌老师带来软件相关人员快速熟悉性能测试的秘决,欢迎大家积极参与进来哟~

TestOps|测试运维

精益技术 赋能过程

(0)

相关推荐

  • 推荐几个代码静态分析工具

    大家平时写代码,有用代码静态分析工具,进行分析过吗? 可能很多人都没有对代码进行过静态分析,今天就来给大家推荐几个代码静态分析工具. 嵌入式专栏 0 关于代码静态分析工具 代码静态分析工具,顾名思义就 ...

  • DefenseCode — 信息安全测试工具

    DefenseCode是一家AST(应用程序安全测试)领域的专业供应商,专注于信息安全咨询与缺陷研究.DefenseCode提供的产品旨在使用动态应用程序安全测试(DAST.黑盒测试)和静态应用程序安 ...

  • 鉴释梁宇宁:用“厚”技术做产业新赛道的开拓,实现静态代码分析市场的蓄水 | 镁客·请讲

    梁宇宁表示,"从一开始我们就是指向国际性公司这样的目标,我们的技术与产品在国际市场是有竞争力的." 策划&撰写:申晨 在刚刚落幕的ICT2020上,有一场以"数字 ...

  • 测开分享会第五期(代码静态分析与安全审计-下)

    跟着芒果一起好好学习,天天向上~ 在上周五我们举办了测开分享会第六期的分享,现在就由芒果为大家整理这次分享会的知识.本次整理内容包含我们的V咖韩葆老师的分享内容,部分提问及回复,还有一部分小伙伴的讨论 ...

  • 测开分享会第七期(不同角色快速熟悉性能测试的秘诀)

    跟着芒果一起好好学习,天天向上~ 在这周一我们举办了测开分享会第七期,现在就由芒果为大家整理这次分享会的知识.本次整理内容包含我们的V咖范斌老师的分享内容,部分提问及回复,还有一部分小伙伴的讨论内容. ...

  • 测开分享会第八期-测试开发之毒鸡汤共享(下)

    跟着芒果一起好好学习,天天向上~ 在上周六我们举办了测开分享会第八期的分享,现在就由芒果为大家整理这次分享会的知识.本次整理内容包含我们的V咖宋现锋老师的分享内容,部分提问及回复,还有一部分小伙伴的讨 ...

  • 测开分享会第八期-测试开发之毒鸡汤共享(上)

    跟着芒果一起好好学习,天天向上~ 在上周五我们举办了测开分享会第八期的分享,现在就由芒果为大家整理这次分享会的知识.本次整理内容包含我们的V咖宋现锋老师的分享内容,部分提问及回复,还有一部分小伙伴的讨 ...

  • 测开分享会第二期(做测试怎么玩TestOps-下)

    本次内容由清风为大家整理,整理内容仅仅是云层在微信群分享的知识,关于群里小伙伴们讨论的内容,以及云层的答复则没有整理.如果想要听到更多精彩的内容,与大家一起参与讨论测试的问题,那么就快加入我们吧! 由 ...

  • 测开分享会第二期(做测试怎么玩TestOps-上)

    本次内容由清风为大家整理,整理内容仅仅是云层在微信群分享的知识,关于群里小伙伴们讨论的内容,以及云层的答复则没有整理.如果想要听到更多精彩的内容,与大家一起参与讨论测试的问题,那么就快加入我们吧! 由 ...

  • 测开分享会第二期-学习就要学会总结

    在进行了测开分享会第二期后,很多小伙伴都纷纷加入我们,进行交流学习分享.而我们很多在分享会上的小伙伴都写了关于这次分享的总结,在这里,清风为大家挑选出了一篇不错的总结给大家欣赏. 分享者:匿名 分享主 ...

  • 人生是一种体验|麦芽悦分享第十五期

        一名深圳大学的大二学生 记得刚来到深圳大学的时候,那是一个九月的黄昏,天高气爽,风很舒服,当时我站在林荫道上,夕阳西下,我看着树影婆娑,阳光在风中摇曳,道上学生来来往往,自在从容,我想起电影& ...

  • 棉花沙乡村图书屋分享|麦芽悦分享第廿五期

     分享人:蒋能杰,一位有情怀的80后导演,代表作有纪录片<龙老>.<加一>.<村小的孩子>.<初三>等.他关注乡村现状,关注老兵,关注留守儿童,关注公益 ...