PVS-Studio для бизнеса
145 subscribers
33 photos
2 videos
36 links
Рассказываем про то, как статический анализатор PVS-Studio может помочь вашему бизнесу

E-Mail: support@viva64.com
Телефон: +7(903)844-02-22

Наш сайт: https://pvs-studio.ru/ru/
Download Telegram
ЦИПР-2026 — Нижегородская ярмарка XXI века, одно их самых ярких и масштабных событий года в сфере цифровых технологий России.

Мы не могли остаться в стороне и приняли участие в этой конференции. В трёх павильонах был представлен цвет российского ИТ. Мы посетили каждый стенд, пообщались с нашими уважаемыми клиентами и партнёрами, познакомились с новыми компаниями.

И, конечно, мы рассказывали о PVS-Studio. Например, о том, что уже летом у нас появится целых 3 новых анализатора для языков JS, TS, Go, а также наше собственное решение для работы с результатами анализа. Подробнее об этом можно почитать по этой ссылке 🔗

P.s. приятно было найти частичку нашего дома — тульский самовар ❤️ Да и вообще локация была красивая.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
НЕкурс про разработку безопасного программного обеспечения (РБПО) 🔥

Мы структурировали цикл наших вебинаров с УЦ "Маском" и превратили их в бесплатный онлайн-курс из 28 уроков. Так разбираться в 25 процессах ГОСТ Р 56939—2024 гораздо проще!

Кому подойдёт:
- Новичкам — как понятная точка входа в РБПО и база для внедрения процессов в компании
- Опытным специалистам — чтобы структурировать знания и узнать новое

❗️Важный дисклеймер: Это не классическое обучение. Мы не образовательная организация, тут нет практики с ментором, и мы не выдаем сертификат гособразца (если нужны подтверждающие документы — рекомендуем обратиться, например, в УЦ "Маском" к их программе М-БРПО).

Что внутри:
- Самостоятельное изучение в удобном темпе
- Итоговый тест для самопроверки
- Приятный бонус: именной сертификат-ачивка за успешное прохождение теста

Подробности и регистрация по ссылке 🔗

#рбпо #курс
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SourceCraft
🔓 Новые security-интеграции в SourceCraft

Мы уже рассказывали, как подключить собственный анализатор кода в SourceCraft, чтобы использовать его в процессах безопасной разработки. Настало время делиться кейсом из практики.

Недавно команда PVS-Studio интегрировала с нашей платформой свой инструмент статического анализа и добавила в документацию инструкцию для его подключения. Теперь все находки этого инструмента можно обрабатывать в интерфейсе SourceCraft Security и ускорять разбор уязвимостей с помощью встроенной функции ИИ-триажа.

❤️ На SourceCraft размещён репозиторий от партнёров с тремя готовыми Docker-образами для быстрого запуска проверки C, Java и .NET кода в CI/CD платформы, а также примером настройки сканирования для проекта на C. Проект можно склонировать и запустить — для работы потребуется действующая лицензия PVS-Studio.

Механизм интеграции открыт для всех анализаторов кода, совместимых с SARIF, и расширяет возможности стандартных проверок SourceCraft.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2💅1
Событие, которое РБПО-сообщество ожидало уже несколько месяцев. 12 мая 2026 года ФСТЭК была утверждена "Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении" (далее — Методика). Методика приведена в соответствие с ГОСТ Р 56939—2024.

Все подробности по ссылке 🔗

#статья #рбпо #гост
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Теперь прямо у нас на сайте вы можете запросить демонстрацию PVS-Studio!

Наши эксперты расскажут:
- какие задачи решает статический анализатор,
- функциональные возможности инструмента, сценарии работы и практические советы по внедрению,
- а также ответят на все ваши вопросы

Длительность демонстрации 30-60 минут. Записаться можно по ссылке 🔗

#PVS_Studio #демо
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3💅2
Завышенное доверие к генеративному искусственному интеллекту (GenAI) усиливает проблемы владения кодом, безопасностью, bus-фактором, обучения персонала и так далее. GenAI теперь с нами, и нет смысла отказываться от его возможностей. Но важно видеть в нём инженерный инструмент — иногда опасный, — а не волшебного помощника.

Вместе с экспертами из разных компаний посмотрим на эти проблемы с разных сторон и разберём, как их можно минимизировать.

📌Программа первого вебинара "Что скрывает код: от поверхности атаки до производительности":

1️⃣ Андрей Карпов, сооснователь и директор по развитию бизнеса ООО "ПВС", выступит с докладом "Не всё золото, что блестит: на примере эффективности сгенерированного С++ кода".

Рассмотрим на практических примерах проблему, что создание кода с помощью ИИ не отменяет задач контроля полученного результата: обзора кода, статического анализа, нагрузочного тестирования и так далее.

2️⃣ Алексей Орехов, генеральный директор "Группа NN2", выступит с докладом "Уверенность без проверки: три слоя угроз безопасности генеративного ИИ в разработке".

Бездумное доверие к ИИ-коду создаёт угрозы, которые не ловит привычное ревью. Разбираем три слоя рисков: уязвимый код, скрытые бэкдоры в коде и моделях, и утечку ресурсов сервера.

🗓Встречаемся 24 июня в 15:00

Регистрация доступна по ссылке 🔗

#вебинар #genai
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
Shift-left testing — один из подходов в разработке программного обеспечения, при котором тестирование выполняется на как можно более ранних этапах его жизненного цикла.

Необходимость в этом методе нередко возникает в компаниях, т.к. он лег в основу широкой системы обеспечения качества и безопасности.

Именно поэтому статический анализ стал естественной отправной точкой в компании YADRO, это ведущий производитель высокотехнологичного оборудования в России:

"К 2023 году программное обеспечение телеком-продуктов достигло зрелости, при которой стало возможным системно применять методы анализа кода. Статический анализ был выбран одним из первых применяемых методов — это соответствует принципам подхода shift-left", — Павел Недошивин, инженер по информационной безопасности.


Подробнее об опыте использования PVS-Studio компанией YADRO можно почитать по ссылке 🔗

#PVS_Studio #кейс
Please open Telegram to view this post
VIEW IN TELEGRAM
💯3
Задумались о внедрении статического анализатора в вашу компанию? 🤔

Нередко интеграция нового инструмента может усложнить, а то и внести хаос в привычные процессы. Без плана не обойтись. Мы проанализировали свой опыт 18-ти лет, на протяжении которых мы сопровождали внедрение PVS-Studio компаниям с запросами на защищенный, безопасный и надежный код, охватывая банковскую, промышленную, геймдев, мультимедиа и прочие сферы.

И вот наша команда составила документ с подробными шагами и ссылками на документацию, которые помогут вам спланировать рабочую нагрузку, не упустить важные этапы и не поломать то, что уже работает.

Получить доступ к алгоритму внедрения или запросить демонстрацию PVS-Studio можно по этой ссылке 🔗

#PVS_Studio #алгоритм #sast
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Пометка в блокноте – Не забывать писать, сколько лет PVS-Studio на рынке

Услышал на Бизнес-Фест в докладе Игоря Манна мысль, что не стоит забывать упоминать в разных местах, как давно вы на рынке. Это автоматически добавляет пару очков доверия. И действительно! "PVS-Studio — более 18 лет на рынке РФ" звучит солидно!

В числах:

Компания ООО "ПВС" (ранее "СиПроВер", переименована в "ПВС" в 2020 году) зарегистрирована 21 марта 2008 года. В этом году отметили совершеннолетие – 18 лет!

Нашему продукту, который изначально назывался Viva64, тоже более 18 лет. Уже под названием PVS-Studio он был зарегистрирован 30 октября 2009 года.

P.S. Кто угадал отсылку на картинке? Великий герой — Коэн-варвар из книг о Плоском Мире.
🔥4
Как сделать AI-агентов действительно полезным инструментом разработки, а не источником новых проблем? 🤔

Мы продолжаем наш цикл вебинаров про GenAI! Встречаемся 28 июля в 15:00 🗓

Программа вебинара:

- В первой части Павел Гагарин (ведущий тимлид компании CyberAgentReview) покажет, как выстроить процесс работы разработчика с AI-агентом: от постановки задачи и подготовки контекста до реализации, самопроверки и сдачи результата. Обсудим, почему эффективность работы зависит не столько от промпта, сколько от правильно организованного процесса.

- Во второй части Максим Горшков (технический директор компании CyberAgentReview) расскажет о рисках использования AI-агентов. Вместе рассмотрим ключевые проблемы, описанные в рекомендациях OWASP, разберем реальные кейсы, в которых использование агентов привело к нежелательным последствиям, и поделимся практическими подходами, которые помогают сделать работу с AI-агентами более безопасной и предсказуемой.

Также среди приглашенных экспертов будет Виталий Пиков, эксперт в области безопасной разработки ПО (РБПО), амбассадор PVS-Studio.

Регистрация доступна по ссылке 🔗

📲Мы в MAX

#вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Статический анализатор — мощный, но не всегда простой инструмент.

Поэтому мы подготовили для вас курс "Статический анализатор PVS-Studio на практике"!

Что вас ждет:
- Вы узнаете возможности анализатора, актуальные требования ГОСТ и как устроено лицензирование PVS-Studio.
- Познакомитесь с локальной работой с PVS-Studio в плагине для IDE.
- Поймёте, как встроить PVS-Studio в рабочий процесс разработки и минимизировать ручную работу.
- Узнаете про использование PVS-Studio в роли SAST-инструмента для автоматического поиска ошибок и потенциальных уязвимостей в исходном коде.
- Разберётесь с системой мониторинга компиляции и разметкой предупреждений по стандартам MISRA на практике.

Подробнее о курсе по этой ссылке 🔗

📲Мы в MAX

#PVS_Studio
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Как PVS-Studio улучшает качество embedded-проектов

Embedded-разработка отличается множеством уникальных настроек, компиляторов и систем сборки. А при использовании стандартных методов анализа могут возникать сложности. Для решения этой проблемы PVS-Studio предоставляет специально разработанный механизм.

Подробнее по ссылке 🔗

📲Мы в MAX

#статья #PVS_Studio #embedded
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Большие цели редко достигаются благодаря одному удачному рывку. Их определяют понятная стратегия, системный подход и ежедневные действия. Но как сделать, чтобы планы не оставались в презентациях, а действительно влияли на работу и жизнь?

Именно это мы и разберём на вебинаре "Стратегия без иллюзий: как превращать цели в результаты"!

- Александр Швец
 (CTO Авито Товары, ex-CTO Яндекс Еда) расскажет, как пройти путь "От мечты — к миссии, от миссии — к стратегии, от стратегии — к жизни". Вы узнаете, как создавать стратегию, которая работает не только на бумаге, почему повседневные действия определяют итоговый результат и что делает любые амбиции достижимыми, при этом наполняя смыслом дорогу к ним.

- Константин Волоховский (руководитель направления разработки Java в PVS-Studio) расскажет про "Цели на год, или как действовать системно". Он разберёт методику постановки годовых целей Павла Комаровского, расскажет, как формулировать цели, отслеживать прогресс, а главное — поделится собственным опытом её применения.

🗓 19 августа в 14:00

Регистрация доступна по ссылке 🔗

Всем, кто зарегистрировался, мы обязательно пришлем запись 😉

📲Мы в MAX

#вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2💯2
Мы запускаем новый цикл вебинаров "Надёжность, качество, безопасность ПО: методология и инструменты" ⚡️

В предыдущем цикле вебинаров "Вокруг РБПО" мы рассмотрели 25 процессов из ГОСТ Р 56939—2024, направленных на создание безопасных программных решений. Теперь поговорим не только о безопасности, но и в целом о создании качественного и надёжного ПО.

Вместе с экспертами из разных компаний мы поговорим про развитие DevSecOps практик, подходы к написанию качественного кода, вопросы регуляторики, ИИ, функциональную безопасность встраиваемого ПО, а также про инструменты композиционного, статического, динамического анализа.

Первый вебинар "Методы защиты и обеспечения безопасности ПО" пройдет 12 августа в 15:00 🗓

- Александра Уварова (Developer Advocate, PVS-Studio) в своем докладе "Автоматизация процессов обеспечения безопасности" расскажет, как одновременно с ускорением разработки и поставки программного обеспечения должна развиваться безопасность. В рамках вебинара рассмотрим методы эффективной интеграции SAST-инструмента в DevSecOps-пайплайн, чтобы выявлять уязвимости на ранних этапах, снижать риски и повышать эффективность безопасной разработки.

- Дьяков Алексей (Эксперт по монетизации и защите ПО, Guardant) в своем докладе "Защита ПО: от анализа угроз до выбора стратегии" расскажет, почему защита ПО — необходимость, а не опция. Рассмотрим модели угроз, способы защиты и оценим, что компания может сделать самостоятельно. Главное — честно сравним, когда выгоднее строить свое решение, а когда покупать готовое.

Регистрация доступна по ссылке 🔗

📲Мы в MAX
#вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Хотим рассказать про типы лицензий PVS-Studio. У них разных функционал, мы также сделали ряд обновлений, поэтому для наглядности подготовили карточки, чтобы было проще разобраться.

Еще больше информации можно найти по этой ссылке 🔗

#лицензии #PVS_Studio
👍3