Мультиязычный анализ кода при помощи графовой БД и предметно-ориентированного языка
В докладе рассматривается промежуточное представление исходного кода, называемое графом свойств кода (CPG), которое объединяет принципы классического анализа программ, а также графы потоков управления и зависимостей программ в единую языконезависимую структуру данных, путем обхода графа позволяющую моделировать шаблоны типичных уязвимостей (например, целочисленное переполнение или переполнение буфера).
Кроме того, уделяется внимание практическим аспектам работы с CPG, таким как сохранение графа в графовую базу данных и использование предметно-ориентированного языка для создания простого в использовании инструмента поиска уязвимостей, не привязанного к конкретному языку программирования.
9 views
100
27
1 year ago 00:29:46 13
📦 Бронепланшет AGM PAD P2 Active 🐢 - НЕДОРОГОЙ но ШУСТРЫЙ IP68 защищенный планшет!
1 year ago 00:31:26 11
📦 Защищенный смартфон FOSSiBOT F106 Pro 🛸 - ГРОМКИЙ звук, ЯРКИЙ фонарь и ШИКАРНАЯ автономность!
1 year ago 00:21:40 0
NITECORE UMS2 обзор зарядного устройства
1 year ago 00:29:57 0
Тренды SEO 2024: Новое и забытое старое
1 year ago 00:18:13 0
Алгоритм YouTube получил развитие. Даю подсказку авторам каналов!
1 year ago 00:18:13 0
Обзор возможностей программы Webwellness - системы продления жизни и восстановления здоровья
1 year ago 00:33:32 0
Что снимать на YouTube в 2024 году
2 years ago 00:06:27 1
СИСТЕМА АНКЕТИРОВАНИЯ | ОБЗОР АНКЕТИРОВАНИЯ
2 years ago 00:08:34 0
Обзор магнитолы #Parafar для Audi Q7 (2011-2015) на Android 11.0 #PF9816AHD
2 years ago 00:03:40 0
UDS Краткий обзор функционала мультиязычной платформы роста продаж UDS