На главную страницу
О журнале План выхода Подписка Интернет-Магазин Реклама Контакты и реквизиты English На главную страницу Карта сайта Поиск по сайту Обратная связь

перейти к Содержанию номера
№ 3 (129)   май–июнь 2026 г.
Раздел: Безопасность программного обеспечения
Методика сравнительного анализа и оценки эффективности подходов к тестированию безопасности программного кода
The Method of Comparative Analysis and Evaluation of the Effectiveness of Approaches to Testing the Security of Software Code
Евгений Александрович Басыня, кандидат технических наук, доцент1, директор2
E. A. Basinya, PhD (Eng.), Associate Professor1, Director2
Анна Олеговна Ревазова2, аспирант1
A. O. Revazova2, Postgraduate Student1
1 Национальный исследовательский ядерный университет МИФИ
2 НИИ информационно-коммуникационных технологий
1 National Research Nuclear University «MEPhI»
2 Research Institute of Information and Communication Technologies

Предыдущая статьяСледующая статья

УДК 004.424

В статье рассматривается проблема отсутствия стандартизированных критериев для оценки средств статического тестирования безопасности программного кода. Целью исследования является разработка формализованной методики сравнительного анализа анализаторов исходного кода. Авторами проведен критический обзор существующих подходов к оценке SAST-решений и выявлены их ограничения в контексте оценки полноты и точности детектирования. В качестве решения предложена авторская методика, базирующаяся на многокритериальной оценке результатов исследования. Результаты апробации разработанного инструментария на наборе статических анализаторов подтверждают, что предложенная методика позволяет количественно обосновать выбор оптимального SAST-инструмента, минимизируя влияние субъективных факторов и снижая процент ложноположительных срабатываний. Внедрение предложенной методики позволяет оптимизировать ресурсозатраты на этапе внедрения практик DevSecOps и повысить общую защищенность разрабатываемого ПО.

< ... >

Ключевые слова: SAST, статический анализ кода, методика сравнительного анализа, безопасность программного кода, машинное обучение, многокритериальная оценка, критерии оценки

The purpose of the study is to develop a formalized method for a comparative analysis of source code analyzers. The authors conducted a critical review of existing approaches to evaluating SAST solutions and identified their limitations in the context of assessing the completeness and accuracy of detection. As a solution, the authors proposed an original method based on a multi-criteria evaluation of the research results. The results of the developed toolkit testing on a set of static analyzers confirm that the proposed method allows to quantify the choice of the optimal SAST tool, minimizing the influence of subjective factors and reducing the percentage of false positives. The implementation of the proposed method allows to optimize the resource consumption at the stage of implementing DevSecOps practices and improve the overall security of the developed software.

Keywords: SAST, static code analysis, comparative analysis method, software code security, machine learning, multi-criteria evaluation, evaluation criteria
warning!   Полную версию статьи смотрите на страницах журнала «Защита информации. Инсайд»

Обращайтесь!!!
e-mail:    magazine@inside-zi.ru
тел.:        +7 (921) 958-25-50, +7 (911) 921-68-24


Предыдущая статья    СОДЕРЖАНИЕ НОМЕРА    Следующая статья

| Начало | О журнале | План выхода | Подписка | Интернет-магазин | Реклама | Координаты |

Copyright © 2004-2025 «Защита информации. Инсайд». Все права защищены
webmaster@inside-zi.ru

   Rambler's Top100    Технологии разведки для бизнеса