Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Simple Patterns for Complex Secure Code Reviews - Louis Nyffenegger - ASW

Автор: Security Weekly - A CRA Resource

Загружено: 2025-07-01

Просмотров: 356

Описание:

Manual secure code reviews can be tedious and time intensive if you're just going through checklists. There's plenty of room for linters and compilers and all the grep-like tools to find flaws. Louis Nyffenegger describes the steps of a successful code review process. It's a process that starts with understanding code, which can even benefit from an LLM assistant, and then applies that understanding to a search for developer patterns that lead to common mistakes like mishandling data, not enforcing a control flow, or not defending against unexpected application states. He explains how finding those kinds of more impactful bugs are rewarding for the reviewer and valuable to the code owner. It involves reading a lot of code, but Louis offers tips on how to keep notes, keep an app's context in mind, and keep code secure.

Segment Resources:

https://pentesterlab.com/live-training/
https://pentesterlab.com/appsecschool
https://deepwiki.com
https://daniel.haxx.se/blog/2025/05/2...
Visit https://www.securityweekly.com/asw for all the latest episodes!
Show Notes: https://securityweekly.com/asw-337

Simple Patterns for Complex Secure Code Reviews - Louis Nyffenegger - ASW

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Checking in on the State of Appsec in 2025 - Sandy Carielli, Janet Worthington - ASW #338

Checking in on the State of Appsec in 2025 - Sandy Carielli, Janet Worthington - ASW #338

How to Get Better at Hacking | IWCON-S22 Talk by Louis Nyffenegger

How to Get Better at Hacking | IWCON-S22 Talk by Louis Nyffenegger

📧 Send Emails Programmatically Using Python | Step-by-Step Tutorial

📧 Send Emails Programmatically Using Python | Step-by-Step Tutorial

Hacking on Bug Bounties for 10 years: Shubs' (@infosec_au) Keynote at BSides Ahmedabad 2023

Hacking on Bug Bounties for 10 years: Shubs' (@infosec_au) Keynote at BSides Ahmedabad 2023

Агентные ProbLLM: Использование ИИ для работы с компьютерами и кодирования агентов (39c3)

Агентные ProbLLM: Использование ИИ для работы с компьютерами и кодирования агентов (39c3)

Эксперты в области безопасности | Что такое MCP? Спросите Стива

Эксперты в области безопасности | Что такое MCP? Спросите Стива

Emacs в 2026: Секретное оружие или старый хлам? |vim, vscode, lisp, org-mode|Podlodka Podcast #460

Emacs в 2026: Секретное оружие или старый хлам? |vim, vscode, lisp, org-mode|Podlodka Podcast #460

Переговоры провалились / Срочная переброска войск

Переговоры провалились / Срочная переброска войск

Компания Salesforce признала свою ошибку.

Компания Salesforce признала свою ошибку.

How not to get stuck when learning web security? Louis Nyffenegger from PentesterLab

How not to get stuck when learning web security? Louis Nyffenegger from PentesterLab

Conversation with Elon Musk | World Economic Forum Annual Meeting 2026

Conversation with Elon Musk | World Economic Forum Annual Meeting 2026

Игорь Антонов — State of Node.js 2025. Пока ты писал фронтенд…

Игорь Антонов — State of Node.js 2025. Пока ты писал фронтенд…

Я в опасности

Я в опасности

Однополярный мир уходит с приходом Трампа | Почему так получается (English subtitles)

Однополярный мир уходит с приходом Трампа | Почему так получается (English subtitles)

Как и зачем охлаждают атомы — Семихатов, Вишнякова

Как и зачем охлаждают атомы — Семихатов, Вишнякова

Zed IDE: Полный обзор спустя год | Личный опыт разработки на ней

Zed IDE: Полный обзор спустя год | Личный опыт разработки на ней

Интервью Middle Java с разработчиком ex-WB, Uzum

Интервью Middle Java с разработчиком ex-WB, Uzum

Elon Musk’s New GROK 5 Just Hit AGI?! (2026 RELEASE Date Revealed)

Elon Musk’s New GROK 5 Just Hit AGI?! (2026 RELEASE Date Revealed)

Secure By Design Is Better Than Secure By Myth - Bob Lord - ASW #365

Secure By Design Is Better Than Secure By Myth - Bob Lord - ASW #365

КУРАЕВ: «Русский мир» и православие. Испытание для Европы. Почему политики используют религию

КУРАЕВ: «Русский мир» и православие. Испытание для Европы. Почему политики используют религию

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com