RUTUBE
Добавить
Уведомления
  • Главная
  • RUTUBE для блогеров
  • Каталог
  • Популярное
  • В топе
  • Shorts
  • ТВ онлайн
  • Трансляции
  • Моё
  • Фильмы
  • RUTUBE x PREMIER
  • Сезон контента 2.0

Войдите, чтобы подписываться на каналы, комментировать видео и оставлять реакции


  • Подписки
  • История просмотра
  • Плейлисты
  • Смотреть позже
  • Комментарии
  • Понравилось

  • Авто
  • Анимация
  • Блогеры
  • Видеоигры
  • Детям
  • Еда
  • Интервью
  • Команда R
  • Культура
  • Лайфхаки
  • Музыка
  • Новости и СМИ
  • Обучение
  • Оriginals
  • Подкасты
  • Путешествия
  • Радио
  • Разговоры о важном
  • Сельское хозяйство
  • Сериалы
  • Спорт
  • Телешоу
  • Фонды помощи
  • Футбол
  • Юмор
  • RUTUBE TV
Телеканалы
  • Иконка канала Первый канал
    Первый канал
  • Иконка канала Россия 1
    Россия 1
  • Иконка канала МАТЧ
    МАТЧ
  • Иконка канала НТВ
    НТВ
  • Иконка канала Пятый канал
    Пятый канал
  • Иконка канала Телеканал Культура
    Телеканал Культура
  • Иконка канала Россия 24
    Россия 24
  • Иконка канала ТВЦ
    ТВЦ
  • Иконка канала РЕН ТВ
    РЕН ТВ
  • Иконка канала СПАС
    СПАС
  • Иконка канала СТС
    СТС
  • Иконка канала Домашний
    Домашний
  • Иконка канала ТВ-3
    ТВ-3
  • Иконка канала Пятница
    Пятница
  • Иконка канала Звезда
    Звезда
  • Иконка канала МИР ТВ
    МИР ТВ
  • Иконка канала ТНТ
    ТНТ
  • Иконка канала МУЗ-ТВ
    МУЗ-ТВ
  • Иконка канала ЧЕ
    ЧЕ
  • Иконка канала Канал «Ю»
    Канал «Ю»
  • Иконка канала 2х2
    2х2
  • Иконка канала Кухня
    Кухня
  • Иконка канала viju
    viju


RUTUBE всегда с вами
Больше от RUTUBE
  • SMART TV
  • RUTUBE Детям
  • RUTUBE Спорт
  • RUTUBE Новости
RUTUBE в других соцсетях

  • Вопросы и ответы
  • Сообщить о проблеме
  • Написать в поддержку
  • О RUTUBE
  • Направления деятельности
  • Пользовательское соглашение
  • Конфиденциальность
  • Правовая информация
  • Рекомендательная система
  • Фирменный стиль

© 2025, RUTUBE

Как мы с ИИ в 9 раз срезали косты на анализ кода / DevSecOps

https://sastav.ru/?erid=2VfnxxvMEcp - российское решение для статического анализа кода с возможностью использования встроенного AI для валидации дефектов и точных рекомендаций с учетом контекста В этом видео Анна Архипова (ITD Group) рассказывает о том, как сократить трудозатраты AppSec специалистов при использовании искусственного интеллекта для триажа результатов SAST сканирований. Речь идет о DevSecOps и безопасной разработке. Узнайте, как это решение может повлиять на процесс разработки, учитывая вызовы, связанные с дефицитом высококвалифицированных специалистов. Компании ITD удалось, например, снизить затраты в 9 раз. Хотите также? Наличие ложных срабатываний в статических анализаторах приводит к довольно большому объему работ по разбору результатов сканирований. Зачастую традиционные методы борьбы с ложными срабатываниями оказываются не столь эффективными, и важно выяснить, как можно повысить точность анализа. Искусственный интеллект становится важным инструментом для оптимизации работы с результатами сканирований. Каким образом применение ИИ может сократить трудозатраты до 9 раз, обеспечивая эффективную помощь без необходимости постоянного тюнинга текущих правил? Помимо триажа, ИИ также предоставляет контекстные предложения об исправлениях кода, которые помогают разработчикам разобраться, как необходимо исправить код, чтобы устранить найденные дефекты. Также затронута связь между дефектами и графовым анализом. Как использование векторов и графов может облегчить процесс исправления уязвимостей и помочь в определении необходимого контекста? Повышенная эффективность ИИ делает его важным инструментом в анализе кода. Получены данные, что 88% векторов являются неэксплуатируемыми, и только 12% требуют ручного вмешательства, что существенно снижает расходы на триаж и исправление. Решение ITD Group протестировано на облачной нейросети отечественного разработчика, а в будущем компания планирует внедрить собственную нейросеть для работы в закрытом контуре. В конце монолога на конференции M Live+ прошла сессия вопросов и ответов о преимуществах и недостатках предложенного подхода, важности правильного построения графов и стоимости внедрения ИИ в инструменты разработки. Содержание: 00:05 Инновационная кнопка "сделать хорошо" 00:33 Ложные срабатывания статических анализаторов 01:43 Роль искусственного интеллекта 02:31 Корреляция дефектов и графовый анализ 04:14 Эффективность ИИ в анализе кода 07:46 Решение и его реализация 09:16 Вопросы из зала t.me/amtalkday t.me/anti_malware author@anti-malware.ru По вопросам рекламы: sales@anti-malware.ru

Иконка канала AM Live
AM Live
4 205 подписчиков
12+
37 просмотров
9 месяцев назад
1 ноября 2024 г.
ПожаловатьсяНарушение авторских прав
12+
37 просмотров
9 месяцев назад
1 ноября 2024 г.

https://sastav.ru/?erid=2VfnxxvMEcp - российское решение для статического анализа кода с возможностью использования встроенного AI для валидации дефектов и точных рекомендаций с учетом контекста В этом видео Анна Архипова (ITD Group) рассказывает о том, как сократить трудозатраты AppSec специалистов при использовании искусственного интеллекта для триажа результатов SAST сканирований. Речь идет о DevSecOps и безопасной разработке. Узнайте, как это решение может повлиять на процесс разработки, учитывая вызовы, связанные с дефицитом высококвалифицированных специалистов. Компании ITD удалось, например, снизить затраты в 9 раз. Хотите также? Наличие ложных срабатываний в статических анализаторах приводит к довольно большому объему работ по разбору результатов сканирований. Зачастую традиционные методы борьбы с ложными срабатываниями оказываются не столь эффективными, и важно выяснить, как можно повысить точность анализа. Искусственный интеллект становится важным инструментом для оптимизации работы с результатами сканирований. Каким образом применение ИИ может сократить трудозатраты до 9 раз, обеспечивая эффективную помощь без необходимости постоянного тюнинга текущих правил? Помимо триажа, ИИ также предоставляет контекстные предложения об исправлениях кода, которые помогают разработчикам разобраться, как необходимо исправить код, чтобы устранить найденные дефекты. Также затронута связь между дефектами и графовым анализом. Как использование векторов и графов может облегчить процесс исправления уязвимостей и помочь в определении необходимого контекста? Повышенная эффективность ИИ делает его важным инструментом в анализе кода. Получены данные, что 88% векторов являются неэксплуатируемыми, и только 12% требуют ручного вмешательства, что существенно снижает расходы на триаж и исправление. Решение ITD Group протестировано на облачной нейросети отечественного разработчика, а в будущем компания планирует внедрить собственную нейросеть для работы в закрытом контуре. В конце монолога на конференции M Live+ прошла сессия вопросов и ответов о преимуществах и недостатках предложенного подхода, важности правильного построения графов и стоимости внедрения ИИ в инструменты разработки. Содержание: 00:05 Инновационная кнопка "сделать хорошо" 00:33 Ложные срабатывания статических анализаторов 01:43 Роль искусственного интеллекта 02:31 Корреляция дефектов и графовый анализ 04:14 Эффективность ИИ в анализе кода 07:46 Решение и его реализация 09:16 Вопросы из зала t.me/amtalkday t.me/anti_malware author@anti-malware.ru По вопросам рекламы: sales@anti-malware.ru

, чтобы оставлять комментарии