Пресс-релизы // » Добавить пресс-релиз

Как писать безопасный код и отслеживать угрозы в реальном времени? Рассказала команда GMONIT

Тимлид команды разработки GMONIT Юрий Махоткин назвал основные причины возникновения уязвимостей. Он отметил, что многие ошибки появляются не из-за недостатка профессиональных навыков, а вследствие того, что вопросы безопасности отходят на второй план: например, хакеры воспринимаются как нечто далекое и абстрактное по сравнению с прикладными задачами.

Отдельное внимание уделил влиянию сложной бизнес-логики на качество кода. Участники узнали о конструкциях, которые часто становятся источником сбоев. Среди них:

• реализация ролевых моделей доступа;
• логика, зависящая от времени или меняющихся состояний;
• распределенная логика между UI, сервисами, командами, сторонними API;
• разные конфигурации на проде (он-прем, A/B-тесты и др.);
• неявные допущения и race conditions;
• строковый матчинг и регулярные выражения;
• избыточное количество условных операторов (if-ы).

Также спикер рассказал про 10 рэд флагов в процессе разработки — действиях ИТ-специалистов, которые приводят к узким местам в ПО. Юрий предложил использовать подход SRI (Security Risk Indicator) — индикатор уверенности в наличии рисков безопасности.

Зрители трансляции услышали, насколько важен постоянный мониторинг приложений для раннего выявления угроз. В качестве средств защиты привел:

• Observability платформу GMONIT, которая сокращает время и затраты на поиск технических сбоев за счет комплексного покрытия ИТ-систем и предиктивного анализа метрик.
• Service map, демонстрирующий активную эксплуатацию SSRF.
• Поиск уязвимостей в зависимостях.
• Анализ процессов на хостах для обнаружения подозрительной активности, например запуска новых процессов или нетипичного роста потребления ресурсов.

Кроме того, эксперт напомнил о необходимости учитывать модель STRIDE еще на этапе проектирования архитектуры, чтобы изначально минимизировать вероятность возникновение инцидентов.

В завершении онлайн-мероприятия предложил разработчикам настольную игру «Elevation of Privilege (EoP) Threat Modeling Card Game» от Microsoft, которая помогает в игровой форме отрабатывать навыки моделирования угроз.

Посмотреть видеозапись выступления можно в блоге на официальном сайте GMONIT.

Контактное лицо: Отдел маркетинга
Компания: GMONIT
Добавлен: 09:52, 26.09.2025 Количество просмотров: 672
Страна: Россия


«Нева Технолоджи» и НКК продемонстрировали полный цикл производства изделия из композитов на отечественном ПО и оборудовании, НКК, 17:40, 09.10.2025, Россия175
В рамках научно-практического семинара на тему «Некоторые аспекты композитного производства» состоялась демонстрация полного цикла изготовления сложнейшего изделия из композитов – винта летательного аппарата. Мероприятие показало, что отечественное ПО и оборудование готовы к выполнению сложных производственных задач.


B2B-рынок ждет «Большая перезагрузка»: в Москве состоится кейс-форум для b2b-маркетологов, ООО Промфорум, 12:44, 02.10.2025, Россия164
Москва, Россия – 22-23 октября 2025 года в Москве, в БЦ «Спектр», пройдет B2B кейс-форум BIG RE: «Большая перезагрузка». Мероприятие соберет владельцев бизнеса, руководителей и маркетологов b2b-компаний для решения ключевой проблемы: снижения окупаемости маркетинговых инвестиций и неэффективности воронок продаж.


В Музеях Московского Кремля состоится научно-практический семинар «Музей — школе», Музеи Московского Кремля, 14:26, 01.10.2025, Россия124
7 октября 2025 года в лекционном зале Музеев Московского Кремля на Манежной улице при поддержке Департамента образования и науки города Москвы состоится ежегодный практический семинар для сотрудников школ Москвы и Московской области «Музей — школе». Тема мероприятия: «Историческое просвещение школьников: новые форматы образовательных программ Музеев Московского Кремля».


«Путешествие по Италии: Неаполь»: Tutto Bene открыл сезон эногастрономических вечеров, Tutto Bene, 14:10, 01.10.2025, Россия71
24 сентября ресторан Tutto Bene собрал гостей на эногастрономическом ужине «Путешествие по Италии: Неаполь». Вечер стал настоящим путешествием в атмосферу юга страны, где объединились гастрономия, вино и кинематограф.


Восстановление волос: бренд СЕЛЕНЦИН® на деловом завтраке «Вместе ради жизни!», СЕЛЕНЦИН, 22:50, 24.09.2025, Россия171
16 сентября 2025 года бренд СЕЛЕНЦИН® принял участие в деловом завтраке «Вместе ради жизни!» в рамках VIII Международного Форума онкологии и радиотерапии.


Аудиторско-консалтинговая группа “Капитал” приглашает собственников и руководителей на самый ожидаемый авторский семинар-практикум Ирины Екимовских “ДЕНЬГИ В БИЗНЕСЕ. Приумножить и сохранить”., АКГ Капитал, 14:43, 10.09.2025, Россия179
Аудиторско-консалтинговая группа “Капитал” приглашает собственников и руководителей на самый ожидаемый авторский семинар-практикум Ирины Екимовских “ДЕНЬГИ В БИЗНЕСЕ. Приумножить и сохранить”. Финансовое управление — зона, которую часто делегируют, но которая напрямую влияет на прибыль, стоимость и устойчивость бизнеса. Финансовый рост компании начинается с собственника.


Технический вебинар «Когда разработчику нужно задуматься об ИБ? Observability безопасности», GMonit, 22:33, 08.09.2025, Россия375
Расскажем, как создать надежную архитектуру приложений с учетом потенциальных угроз и эффективно отслеживать события в программе.


VIII Международного конкурс молодых дизайнеров «Дизайн-Перспектива 2025», Архдиалог, 15:42, 05.09.2025, Россия119
Приглашаем к участию в Международном Конкурсе студентов профильных ВУЗов и факультетов, Школ дизайна, колледжей и курсов, практикующих архитекторов, дизайнеров и декораторов.


Серия вебинаров по DT Enterprise: Оптимизация инженерных проектов, Адванс Инжиниринг, 21:28, 12.08.2025, Россия321
Дата проведения третьего вебинара по оптимизации: 26 августа 2025 г. | 11:00 (мск). Участие бесплатное! Требуется регистрация


От анализа метрик до проверки гипотез — 4 кейса эффективности речевой аналитики, BSS, 23:35, 08.08.2025, Россия254
Эксперты BSS и ITFB Group обсудили актуальные функции речевой аналитики в том числе инструменты, которые позволяют искать инсайты. Они помогают проверять маркетинговые и продуктовые гипотезы и улучшать бизнес-процессы. В фокусе дискуссии — реальные кейсы из госсектора, ритейла, телемагазинов и логистических компаний.


В Уральском государственном аграрном университете обсудили Федеральную систему племенных ресурсов, ФГБОУ ВО Уральский ГАУ, 12:48, 05.08.2025, Россия341
Обучающий семинар под эгидой Минсельхоза России по работе в Федеральной государственной информационно-аналитической системой племенных ресурсов (далее — ФГИАС ПР) в Уральском ГАУ. Какие вопросы были рассмотрены, что нового открыли для себя участники семинара.


Промышленный лекторий "Планирование и прогнозирование в 1С:ERP": цифровые решения для эффективного управления производством, Общество с ограниченной ответственностью "ЦИФРОВИЗАЦИЯ ПРОИЗВОДСТВА", 09:42, 30.07.2025, Россия337
Москва, 24 июля 2025 года – Вчера в инновационном пространстве "Умный Город" на ВДНХ состоялся отраслевой лекторий, организованный компанией "Цифровизация Производства" при поддержке Департамента инвестиционной и промышленной политики города Москвы


Вебинар Clouds: GPU в облаке: как выжать максимум без лишних затрат, mClouds, 09:35, 30.07.2025, Россия243
Приглашаем на вебинар «GPU в облаке: как выжать максимум без лишних затрат». Инженеры mClouds расскажут как использовать облачные видеокарты, чтобы не тратить бюджет на железо и ускорить работу команд


Эксперты представили возможности ИИ для контактного центра, DPD, 00:44, 26.07.2025, Россия380
Участники мероприятия обсудили, сможет ли искусственный интеллект полностью заменить человека в службе поддержки


Чебоко провели кофейные мастер-классы на Северном Кавказе, Чебоко, 05:21, 22.07.2025, Россия552
Чебоко организовала трехдневный интенсив для специалистов кофейной отрасли по приглашению своего партнера в городе Пятигорске - компании Элькофф.


  © 2003-2025 inthepress.ru