Enamorarse del análisis estático

Descripción:
Como desarrollador, seguramente sabes cuánto pueden ayudar las herramientas de análisis estático de código a proteger tu aplicación. Sin embargo, más allá de los linters básicos, no las aprovechas al máximo. Tal vez incluso las evitas cuando puedes. Esto se debe a que la mayoría de estas herramientas son lentas, generan muchísimas alertas falsas y las alertas reales son complejas y no ofrecen acciones concretas. Por lo general, producen informes que pueden servir para auditorías posteriores al desarrollo, pero no se integran en tu flujo de trabajo diario y son difíciles de usar. No eres la única persona a quien le pasa.
En esta sesión, queremos mostrarte el recorrido de un pull request y seguir tu flujo de trabajo. Primero, queremos corregir tantos problemas de seguridad como sea posible antes de enviar el código. Después, te mostraremos cómo Snyk Code ayuda a proteger el resto del ciclo de vida del desarrollo de software (SDLC). Verás cómo Snyk Code te brinda información de seguridad cuando y donde la necesitas: durante el desarrollo, la revisión del código y en el pipeline de CI/CD. Al final, te daremos consejos prácticos para revisar y modernizar el proceso de desarrollo.
Oradores:
Noa Moshe
Solutions Engineer, Snyk
Elad Yaakov
Product Manager, Snyk