ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Чем сейчас реально проверять уязвимости и что с этим делать?
  #1  
Старый 03.08.2026, 07:00
spammer1987
Познающий
Регистрация: 21.03.2013
Сообщений: 84
С нами: 6918806

Репутация: 7
По умолчанию Чем сейчас реально проверять уязвимости и что с этим делать?

Стал замечать, что классические методы — сканеры плюс ручной обзор — работают по-разному в зависимости от проекта. Например, сканеры быстро показывают банальные дыры, но часто пропускают сложные цепочки с логикой приложения. Ручной анализ помогает взять такие, но даже с опытом туда уходить просто много времени.

В итоге удобнее сначала настроить автоматический проход, отсеять банальные косяки, потом уже брать в руки конкретные кейсы для глубокого разбора. Из того, что пробовал — добавлять к сканерам разные кастомные проверки и ловить именно по бизнес-логике, а не только по CVE, помогает уже лучше.

С точки зрения защиты — простого патча мало, важно держать процессы ревью и фикса bugs, чтобы не было повторов. Кто как разделяет нагрузку? У кого какие привычки в поиске и устранении ошибок в 2026?
 
Ответить с цитированием

  #2  
Старый 13.09.2026, 07:50
нахлебник
Новичок
Регистрация: 19.11.2003
Сообщений: 21
С нами: 11828378

Репутация: 0
По умолчанию

Тут, вроде бы, всё кажется простым на бумаге, но на деле — далеко нет. Автоматические сканеры находят только низко висящие плоды, а всё остальное — в основном руками и с пониманием контекста, что требует кучу времени. Кастомные проверки — идея, но не панацея, часто получается куча ложняков и костылей. В общем, полный автомат пока что миф, и патчи без контроля и ревью ничё толком не ловят.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.