|
Выявление ошибок в программном модуле Pandas с помощью статического анализатора Svace
М. А. Лапина, М. И. Ходаков, С. К. Гробова Северо-Кавказский федеральный университет
Аннотация:
В статье рассматривается актуальная проблема обеспечения безопасности программного обеспечения на раннем этапе его разработки. Особое внимание уделяется статическому анализу кода, который является ключевым инструментом для выявления уязвимостей на ранних этапах жизненного цикла разработки программного обеспечения. Статья подчеркивает важность интеграции инструментов статического анализа в процесс разработки с целью раннего обнаружения и устранения уязвимостей. Рассмотрены методы поиска ошибок статических анализаторов, а также основные компоненты статического анализатора Svace, разработанного в Институте системного программирования РАН. Представлена классификация анализов, используемых в статическом анализаторе Svace. Детально рассмотрен статический анализ исходного кода на языке программирования Python. В качестве практического примера приведен анализ проекта Pandas 2.2.1, выполненный с помощью Svace. Результатом послужило выявление 241 уязвимости на 590709 строк кода, что показывает высокую плотность предупреждений на миллион строк кода и подтверждает эффективность статического анализа в обеспечении безопасности программного обеспечения.
Ключевые слова:
статический анализ кода; статический анализатор; лексические анализаторы; легковесные анализаторы; абстрактное синтаксическое дерево; фрагмент кода.
Образец цитирования:
М. А. Лапина, М. И. Ходаков, С. К. Гробова, “Выявление ошибок в программном модуле Pandas с помощью статического анализатора Svace”, Труды ИСП РАН, 36:4 (2024), 17–26
Образцы ссылок на эту страницу:
https://www.mathnet.ru/rus/tisp905 https://www.mathnet.ru/rus/tisp/v36/i4/p17
|
|