Se apaixonando pela análise estática

Descrição:
Como pessoa desenvolvedora, você provavelmente sabe o quanto as ferramentas de análise estática de código podem ajudar a proteger sua aplicação. Ainda assim, além de linters simples, você não aproveita todo o potencial delas. Talvez você até as contorne sempre que possível. Isso acontece porque a maioria dessas ferramentas é lenta, gera uma quantidade enorme de falsos alarmes e apresenta alertas reais complexos e difíceis de resolver. Em geral, elas produzem relatórios que podem servir para auditorias após o desenvolvimento, mas não se integram ao seu fluxo de trabalho diário e são difíceis de usar. Você não está só.
Nesta sessão, vamos acompanhar o ciclo de vida de uma pull request e seguir o seu fluxo de trabalho. Primeiro, queremos resolver o máximo possível de problemas de segurança antes que o código seja enviado. Depois, mostraremos como o Snyk Code ajuda a proteger o restante do SDLC. Você vai ver como o Snyk Code oferece informações de segurança quando e onde você precisa durante o desenvolvimento, a revisão de código e no pipeline de CI/CD. Ao final, você terá dicas práticas para revisar e modernizar o processo de desenvolvimento.
Palestrantes:
Noa Moshe
Solutions Engineer, Snyk
Elad Yaakov
Product Manager, Snyk