Журнал "Программная инженерия"
Теоретический и прикладной научно-технический журнал
ISSN 2220-3397
Номер 8 2022 год
Одним из популярных методов анализа кода программного обеспечения является метод статического анализа. Такой метод позволяет не только проверять код на соответствие спецификации языка, но и находить в коде потенциальные уязвимости. В работе выполнен статический анализ корпуса листингов приложений на Python с открытыми исходными кодами. С использованием библиотеки Bandit найдены статистические показатели различных категорий потенциальных уязвимостей, построена рейтинговая таблица уязвимостей, найденных в исследуемом наборе данных. Проведен качественный анализ угроз на основе данных каталога CWE.