聽節目(在新分頁開啟原站)連到 The Pragmatic Engineer
摘要
探討軟體工程師應如何撰寫安全程式碼。講者 Johannes Dahse 分享實戰經驗,涵蓋程式碼安全基礎、靜態應用程式安全測試、軟體組成分析、CVE 與動態測試。他強調開發者應主導程式碼安全責任,並指出 AI 輔助開發雖能提升效率,但也引入新的風險與失敗模式,理解程式碼本身仍是最可靠的防禦。
This episode explores how software engineers should write secure code. Johannes Dahse shares practical insights covering security basics, static analysis, software composition analysis, CVEs, and dynamic testing. He emphasizes that developers should own code security responsibilities, noting that AI…
摘要、重點與章節標題由語言模型整理,細節(誰說的、數字、先後)可能有誤;要引用請以原始內容為準。
重點
- 開發者應主導程式碼安全責任,而非僅依賴安全團隊。
- 靜態分析、軟體組成分析等工具是實戰中不可或缺的安全檢查手段。
- AI 輔助開發雖具潛力,但也可能引入新的漏洞與風險。理解程式碼本身仍是關鍵。
章節
依話題轉折切分,標題由 AI 產生
- 00:00什麼是軟體工程師應知的基礎安全知識
- 02:35模擬攻擊:如何測試應用程式漏洞
- 06:23程式碼安全責任歸屬:團隊還是開發者
- 14:36如何定義並理解程式碼安全範圍
- 22:05避免重構輪子:選擇經過驗證的框架與庫
- 27:30第三方包攻擊風險與 CVE 的防禦策略
- 29:52每千行程式碼即含一處安全漏洞
- 33:33應用安全是攻擊者首要目標
- 37:10自動化與靜態分析是關鍵防線
- 44:58AI 助手成新的攻擊向量
- 51:39靜態分析與 AI 結合提升效率
- 58:09驗證程式碼安全成新挑戰
- 1:07:11安全行業存在常見誤解
提到的工具與公司
- CVE Program
適合誰看
軟體工程師、程式設計師、安全開發人員。
摘要依據
- 講者
- Gergely Orosz
- 依據
- 語音轉文字
為什麼排在這裡
- 人氣
- 0.50
- 新鮮
- 0.30
在主題頁與搜尋結果裡,名次由相關、人氣、新鮮三個分數決定;這一頁沒有搜尋的關鍵字,所以沒有相關分數。排序怎麼算
相關內容
- Joseph Katsioloudes - Code Security Reinvented: Navigating the era of AI - AI Native DevCon June 26影片 ・ AI Native Dev ・ 35 分鐘(在新分頁開啟原站)
- A couple of days ago, I sat down with Vivek Bharathi and dumped my brains. Here's the interview.影片 ・ Geoffrey Huntley ・ 11 分鐘
- How Developers Secure AI-Generated Code: 5 Security Best Practices影片 ・ IBM Technology ・ 11 分鐘(在新分頁開啟原站)
- Don't Secure the Code. Secure the Coder.Podcast ・ The AI Native Dev ・ 40 分鐘
- How to build a secure-by-default AI coding agentPodcast ・ The Stack Overflow Podcast ・ 32 分鐘(在新分頁開啟原站)
- Build to Last — Chris Lattner talks with Jeremy Howard影片 ・ Jeremy Howard ・ 59 分鐘(在新分頁開啟原站)
摘要由 AI 根據原文產生,可能有誤;完整內容請看原站。聽節目(在新分頁開啟原站)
