Artwork

Контент предоставлен DeGatchi. Весь контент подкастов, включая эпизоды, графику и описания подкастов, загружается и предоставляется непосредственно компанией DeGatchi или ее партнером по платформе подкастов. Если вы считаете, что кто-то использует вашу работу, защищенную авторским правом, без вашего разрешения, вы можете выполнить процедуру, описанную здесь https://ru.player.fm/legal.
Player FM - приложение для подкастов
Работайте офлайн с приложением Player FM !

#82 - Nat: Static & Dynamic Analysis, Formal Verification, Trail Of Bits Auditing, Stateful Testing

50:21
 
Поделиться
 

Manage episode 418199944 series 3509704
Контент предоставлен DeGatchi. Весь контент подкастов, включая эпизоды, графику и описания подкастов, загружается и предоставляется непосредственно компанией DeGatchi или ее партнером по платформе подкастов. Если вы считаете, что кто-то использует вашу работу, защищенную авторским правом, без вашего разрешения, вы можете выполнить процедуру, описанную здесь https://ru.player.fm/legal.

In this episode of the Trail of Bits podcast, host Nat Chin guides listeners through the complex and critical realms of static and dynamic analysis, formal verification, and the comprehensive auditing processes employed at Trail of Bits. With the expertise of a panel of seasoned engineer-consultants from Trail of Bits, the discussion illuminates the intricate methodologies that underpin cybersecurity. The episode explores how static analysis helps in scrutinizing code without execution to catch vulnerabilities early, while dynamic analysis observes the code's behavior in real-time to identify runtime issues. Formal verification is also discussed, showcasing its role in ensuring that software systems meet rigorous correctness criteria through mathematical proofs. The panel also dives into the nuanced layers of Trail of Bits' auditing processes, which blend these techniques to fortify software security. This deep dive not only sheds light on the technical processes but also on how these methodologies are practically applied in the field to enhance the security posture of various software systems.

Please support this podcast by checking out our sponsors:

Keywords: solo auditor, public auditing platforms, private audits, scalability, freedom, Scraping Bits podcast, blockchain technology, audit industry, flashbots, reverse engineering, cybersecurity, infosec, mev, mev bot, quant.

  continue reading

101 эпизодов

Artwork
iconПоделиться
 
Manage episode 418199944 series 3509704
Контент предоставлен DeGatchi. Весь контент подкастов, включая эпизоды, графику и описания подкастов, загружается и предоставляется непосредственно компанией DeGatchi или ее партнером по платформе подкастов. Если вы считаете, что кто-то использует вашу работу, защищенную авторским правом, без вашего разрешения, вы можете выполнить процедуру, описанную здесь https://ru.player.fm/legal.

In this episode of the Trail of Bits podcast, host Nat Chin guides listeners through the complex and critical realms of static and dynamic analysis, formal verification, and the comprehensive auditing processes employed at Trail of Bits. With the expertise of a panel of seasoned engineer-consultants from Trail of Bits, the discussion illuminates the intricate methodologies that underpin cybersecurity. The episode explores how static analysis helps in scrutinizing code without execution to catch vulnerabilities early, while dynamic analysis observes the code's behavior in real-time to identify runtime issues. Formal verification is also discussed, showcasing its role in ensuring that software systems meet rigorous correctness criteria through mathematical proofs. The panel also dives into the nuanced layers of Trail of Bits' auditing processes, which blend these techniques to fortify software security. This deep dive not only sheds light on the technical processes but also on how these methodologies are practically applied in the field to enhance the security posture of various software systems.

Please support this podcast by checking out our sponsors:

Keywords: solo auditor, public auditing platforms, private audits, scalability, freedom, Scraping Bits podcast, blockchain technology, audit industry, flashbots, reverse engineering, cybersecurity, infosec, mev, mev bot, quant.

  continue reading

101 эпизодов

همه قسمت ها

×
 
Loading …

Добро пожаловать в Player FM!

Player FM сканирует Интернет в поисках высококачественных подкастов, чтобы вы могли наслаждаться ими прямо сейчас. Это лучшее приложение для подкастов, которое работает на Android, iPhone и веб-странице. Зарегистрируйтесь, чтобы синхронизировать подписки на разных устройствах.

 

Краткое руководство