Логотип МИЭМ НИУ ВШЭ
Завершен
Логотип типа проекта Программно-аппаратный
Программно-аппаратный
2019 / 2020
Логотип проекта Автоматизированный анализ программного кода на наличие недостатков

183 Автоматизированный анализ программного кода на наличие недостатков

Старт
01.09.2019

Паспорт проекта

Аннотация

Учебно-методический комплекс должен продемонстрировать возможности, преимущества и типовые сценарии использованияInfowatch Appercut, как при разработке новых программных продуктов, так и при поиске потенциальных уязвимостей в уже существующих. Целевой язык для разработки практических примеров и лабораторных работ –JS. Это объясняется следующими факторами: * Хорошая поддержкаJS в системеInfowatch Appercut  * Наличие курсов поPHP/JS в колледжах и ВУЗах РФ * Растущий спрос на...

Отрасль

Информатика

Теги

Информатика

Цель

Создание и практическая апробация учебно-методического комплекса (УМК) «Разработка безопасного программного обеспечения (ПО) с использованием технологий статического анализа кода Appercut». Проект включает задачи по разработке комплекта образовательных и методических материалов для подготовки специалистов по разработке безопасного ПО с использованием системы Infowatch Appercut

Ожидаемые результаты

  • * Учебный курс для системы общего профессионального образования «Разработка безопасного программного обеспечения (ПО) с использованием технологий статического анализа кода Appercut»
    • * Набор лабораторных работ (не менее 10) по поиску уязвимостей в ПО, разработанном на языке JS
      • * Методические указания (на русском языке) по использованию продукта
        • * Каталог потенциальных уязвимостей JS (по справочнику CWE) не менее 30 штук

          Форма и способы промежуточного контроля

          **Промежуточный контроль:** отчёты, демонстрация работы паттернов. **Итоговый контроль**: презентация действующей УМК в целом

          Форма представления результатов

          Программное обеспечение сервисов написанных для проекта Справочник критических уязвимостей для для языка JavaScript Пакет сопроводительной документации на разработанное программное обеспечение

          Ресурсное обеспечение

          * Windows\Linux, git * Средства разработки jetbrains

          Имеющийся задел

          Заполнено автоматически

          Заказчик