Friday, November 14, 2025

Разработка безопасного ПО

Свежий (2025 года) материал по безопасной разработке: Defense Software for a Contested Future: Agility, Assurance, and Incentives (2025)

Обзор текущего состояния и много интересных замечаний. Например: "Управление заместителя министра обороны по закупкам и поддержке должно выпустить руководство, настоятельно рекомендующее программам исследований и разработки программного обеспечения использовать типобезопасные, безопасные для памяти языки программирования (например, Rust, Go, SPARK) или среды (C#, Java), а не небезопасные языки (например, C, C++). Им следует (среди прочего) использовать возможности этих языков для обеспечения разделения компонентов с четкими интерфейсами, чтобы обеспечить более высокую надежность."

Относительно генерации кода с помощью ИИ инструментов, отчет настаивает на ручном code-review для автоматически созданных компонент.

No comments: