Статический анализ кода — это программный анализ кода программы без ее реального выполнения.
Сегодня статический анализ кода всё чаще используется при проверке свойств программного продукта, используемого в компьютерных системах высокой надёжности, например, программных продуктах для медицинских аппаратов, ядерных и тепловых станций, авиационной техники. Применяется он и в информационной безопасности при поиске кода, потенциально содержащего уязвимости. По данным VDC за 2012 год, 28% разработчиков встраиваемых программных продуктов уже активно используют средства статического анализа, и 39% собираются начать их использование в течение следующих двух лет. Чтобы понять, почему и зачем нужен статический анализ кода, в сегодняшней статье мы рассмотрим его базовые понятия и основополагающие принципы работы.
+7 916 562 8095