#SouceClear 这家的 Keynote 挺不错的,他们的平台与思路可以大规模分析开源代码安全(漏洞与恶意)...
tags: #HITB#,
SouceClear 这家的 Keynote 挺不错的,他们的平台与思路可以大规模分析开源代码安全(漏洞与恶意)。
我们的很多产品、工程项目都会用到大量的开源代码,如果这些有问题,我们的也会有问题。随着代码越来越庞大,想全面发现是一件很有挑战的事。
这让我想起当年黑哥和我们搞的另一套平台,不过没做成这样的形态。
大规模源码安全审计很不错。😄