Пресс-релизы // » Добавить пресс-релиз

Как писать безопасный код и отслеживать угрозы в реальном времени? Рассказала команда GMONIT

Тимлид команды разработки GMONIT Юрий Махоткин назвал основные причины возникновения уязвимостей. Он отметил, что многие ошибки появляются не из-за недостатка профессиональных навыков, а вследствие того, что вопросы безопасности отходят на второй план: например, хакеры воспринимаются как нечто далекое и абстрактное по сравнению с прикладными задачами.

Отдельное внимание уделил влиянию сложной бизнес-логики на качество кода. Участники узнали о конструкциях, которые часто становятся источником сбоев. Среди них:

• реализация ролевых моделей доступа;
• логика, зависящая от времени или меняющихся состояний;
• распределенная логика между UI, сервисами, командами, сторонними API;
• разные конфигурации на проде (он-прем, A/B-тесты и др.);
• неявные допущения и race conditions;
• строковый матчинг и регулярные выражения;
• избыточное количество условных операторов (if-ы).

Также спикер рассказал про 10 рэд флагов в процессе разработки — действиях ИТ-специалистов, которые приводят к узким местам в ПО. Юрий предложил использовать подход SRI (Security Risk Indicator) — индикатор уверенности в наличии рисков безопасности.

Зрители трансляции услышали, насколько важен постоянный мониторинг приложений для раннего выявления угроз. В качестве средств защиты привел:

• Observability платформу GMONIT, которая сокращает время и затраты на поиск технических сбоев за счет комплексного покрытия ИТ-систем и предиктивного анализа метрик.
• Service map, демонстрирующий активную эксплуатацию SSRF.
• Поиск уязвимостей в зависимостях.
• Анализ процессов на хостах для обнаружения подозрительной активности, например запуска новых процессов или нетипичного роста потребления ресурсов.

Кроме того, эксперт напомнил о необходимости учитывать модель STRIDE еще на этапе проектирования архитектуры, чтобы изначально минимизировать вероятность возникновение инцидентов.

В завершении онлайн-мероприятия предложил разработчикам настольную игру «Elevation of Privilege (EoP) Threat Modeling Card Game» от Microsoft, которая помогает в игровой форме отрабатывать навыки моделирования угроз.

Посмотреть видеозапись выступления можно в блоге на официальном сайте GMONIT.

Контактное лицо: Отдел маркетинга
Компания: GMONIT
Добавлен: 09:52, 26.09.2025 Количество просмотров: 69
Страна: Россия


Восстановление волос: бренд СЕЛЕНЦИН® на деловом завтраке «Вместе ради жизни!», СЕЛЕНЦИН, 22:50, 24.09.2025, Россия129
16 сентября 2025 года бренд СЕЛЕНЦИН® принял участие в деловом завтраке «Вместе ради жизни!» в рамках VIII Международного Форума онкологии и радиотерапии.


Аудиторско-консалтинговая группа “Капитал” приглашает собственников и руководителей на самый ожидаемый авторский семинар-практикум Ирины Екимовских “ДЕНЬГИ В БИЗНЕСЕ. Приумножить и сохранить”., АКГ Капитал, 14:43, 10.09.2025, Россия150
Аудиторско-консалтинговая группа “Капитал” приглашает собственников и руководителей на самый ожидаемый авторский семинар-практикум Ирины Екимовских “ДЕНЬГИ В БИЗНЕСЕ. Приумножить и сохранить”. Финансовое управление — зона, которую часто делегируют, но которая напрямую влияет на прибыль, стоимость и устойчивость бизнеса. Финансовый рост компании начинается с собственника.


Технический вебинар «Когда разработчику нужно задуматься об ИБ? Observability безопасности», GMonit, 22:33, 08.09.2025, Россия356
Расскажем, как создать надежную архитектуру приложений с учетом потенциальных угроз и эффективно отслеживать события в программе.


VIII Международного конкурс молодых дизайнеров «Дизайн-Перспектива 2025», Архдиалог, 15:42, 05.09.2025, Россия89
Приглашаем к участию в Международном Конкурсе студентов профильных ВУЗов и факультетов, Школ дизайна, колледжей и курсов, практикующих архитекторов, дизайнеров и декораторов.


Серия вебинаров по DT Enterprise: Оптимизация инженерных проектов, Адванс Инжиниринг, 21:28, 12.08.2025, Россия297
Дата проведения третьего вебинара по оптимизации: 26 августа 2025 г. | 11:00 (мск). Участие бесплатное! Требуется регистрация


От анализа метрик до проверки гипотез — 4 кейса эффективности речевой аналитики, BSS, 23:35, 08.08.2025, Россия231
Эксперты BSS и ITFB Group обсудили актуальные функции речевой аналитики в том числе инструменты, которые позволяют искать инсайты. Они помогают проверять маркетинговые и продуктовые гипотезы и улучшать бизнес-процессы. В фокусе дискуссии — реальные кейсы из госсектора, ритейла, телемагазинов и логистических компаний.


В Уральском государственном аграрном университете обсудили Федеральную систему племенных ресурсов, ФГБОУ ВО Уральский ГАУ, 12:48, 05.08.2025, Россия315
Обучающий семинар под эгидой Минсельхоза России по работе в Федеральной государственной информационно-аналитической системой племенных ресурсов (далее — ФГИАС ПР) в Уральском ГАУ. Какие вопросы были рассмотрены, что нового открыли для себя участники семинара.


Промышленный лекторий "Планирование и прогнозирование в 1С:ERP": цифровые решения для эффективного управления производством, Общество с ограниченной ответственностью "ЦИФРОВИЗАЦИЯ ПРОИЗВОДСТВА", 09:42, 30.07.2025, Россия310
Москва, 24 июля 2025 года – Вчера в инновационном пространстве "Умный Город" на ВДНХ состоялся отраслевой лекторий, организованный компанией "Цифровизация Производства" при поддержке Департамента инвестиционной и промышленной политики города Москвы


Вебинар Clouds: GPU в облаке: как выжать максимум без лишних затрат, mClouds, 09:35, 30.07.2025, Россия219
Приглашаем на вебинар «GPU в облаке: как выжать максимум без лишних затрат». Инженеры mClouds расскажут как использовать облачные видеокарты, чтобы не тратить бюджет на железо и ускорить работу команд


Эксперты представили возможности ИИ для контактного центра, DPD, 00:44, 26.07.2025, Россия355
Участники мероприятия обсудили, сможет ли искусственный интеллект полностью заменить человека в службе поддержки


Чебоко провели кофейные мастер-классы на Северном Кавказе, Чебоко, 05:21, 22.07.2025, Россия525
Чебоко организовала трехдневный интенсив для специалистов кофейной отрасли по приглашению своего партнера в городе Пятигорске - компании Элькофф.


Серия вебинаров по DT Enterprise: Аппроксимационные модели, Адванс Инжиниринг, 23:42, 19.07.2025, Россия341
Дата проведения второго вебинара по методам создания и использования аппроксимационных моделей: 29 июля 2025 г. | 11:00 (мск). Участие бесплатное! Требуется регистрация


ITKey CLUB: Идеальный Cloud Adoption – ключевые инсайты для ИТ-руководителей, ITKey, 12:39, 13.07.2025, Россия379
3 июля 2025 года состоялось ключевое событие для ИТ-руководителей – летняя сессия ITKey CLUB под названием «Идеальный Cloud Adoption: Каждый шаг имеет значение!».


О возможностях больших языковых моделей в обслуживании граждан рассказала представитель BSS на семинаре СФР, BSS, 11:57, 13.07.2025, Россия388
В семинаре-совещании Социального фонда России (СФР), который прошел 8-10 июля в г. Суздале и был посвящен развитию информационной системы «Единый контакт-центр взаимодействия с гражданами» (ИС ЕКЦ), приняли участие руководство Фонда и ряда его региональных отделений, власти Владимирской области.


Virtu Systems провела бизнес–кэмп «Гибкость и скорость: страхование без лишних сложностей» в Армении, ООО "ВИРТУ СИСТЕМС", 16:59, 12.07.2025, Россия240
Участники обсудили как ускорить проверку продуктовых гипотез, повысить эффективность агентской сети и выстроить единую систему взаимодействия с партнёрами.


  © 2003-2025 inthepress.ru