Вопрос, который неоднократно нам задавали:
Как вы выбираете диагностики, которые добавляете в анализатор? Чем руководствуетесь?
В контексте SAST-направления в Java для нас одним из главных ориентиров является OWASP Top Ten.
В результате нашей усердной работы Java-анализатор на данный момент покрывает 9/10 категорий OWASP Top Ten 2021.
Что из себя представляют категории OWASP Top Ten и какие возможные паттерны уязвимостей в Java коде существуют рассказываем в новой статье!
Переходите по ссылке!