Пресс-релизы // » Добавить пресс-релиз

Как писать безопасный код и отслеживать угрозы в реальном времени? Рассказала команда GMONIT

Тимлид команды разработки GMONIT Юрий Махоткин назвал основные причины возникновения уязвимостей. Он отметил, что многие ошибки появляются не из-за недостатка профессиональных навыков, а вследствие того, что вопросы безопасности отходят на второй план: например, хакеры воспринимаются как нечто далекое и абстрактное по сравнению с прикладными задачами.

Отдельное внимание уделил влиянию сложной бизнес-логики на качество кода. Участники узнали о конструкциях, которые часто становятся источником сбоев. Среди них:

• реализация ролевых моделей доступа;
• логика, зависящая от времени или меняющихся состояний;
• распределенная логика между UI, сервисами, командами, сторонними API;
• разные конфигурации на проде (он-прем, A/B-тесты и др.);
• неявные допущения и race conditions;
• строковый матчинг и регулярные выражения;
• избыточное количество условных операторов (if-ы).

Также спикер рассказал про 10 рэд флагов в процессе разработки — действиях ИТ-специалистов, которые приводят к узким местам в ПО. Юрий предложил использовать подход SRI (Security Risk Indicator) — индикатор уверенности в наличии рисков безопасности.

Зрители трансляции услышали, насколько важен постоянный мониторинг приложений для раннего выявления угроз. В качестве средств защиты привел:

• Observability платформу GMONIT, которая сокращает время и затраты на поиск технических сбоев за счет комплексного покрытия ИТ-систем и предиктивного анализа метрик.
• Service map, демонстрирующий активную эксплуатацию SSRF.
• Поиск уязвимостей в зависимостях.
• Анализ процессов на хостах для обнаружения подозрительной активности, например запуска новых процессов или нетипичного роста потребления ресурсов.

Кроме того, эксперт напомнил о необходимости учитывать модель STRIDE еще на этапе проектирования архитектуры, чтобы изначально минимизировать вероятность возникновение инцидентов.

В завершении онлайн-мероприятия предложил разработчикам настольную игру «Elevation of Privilege (EoP) Threat Modeling Card Game» от Microsoft, которая помогает в игровой форме отрабатывать навыки моделирования угроз.

Посмотреть видеозапись выступления можно в блоге на официальном сайте GMONIT.

Контактное лицо: Отдел маркетинга
Компания: GMONIT
Добавлен: 09:52, 26.09.2025 Количество просмотров: 896
Страна: Россия


Digital4food проведет вебинар по 1С:ERP, Digital4food, 21:49, 16.03.2026, Россия507
25 марта комьюнити Digital4food проведет онлайн-встречу о том, как получить бизнес-эффект от уже внедренной 1С:ERP без дополнительных крупных вложений.


Мастерская ITKey, ITKey, 21:17, 16.03.2026, Россия111
Практический ИИ в компании: RAG-агент и управление коммуникациями


Технический вебинар «GMONIT для 1С: мониторинг, поиск сбоев и реальные кейсы клиентов», GMONIT, 21:16, 16.03.2026, Россия237
Хотите ускорить работу 1С или повысить прозрачность перехода с зарубежного софта на российскую платформу? Тогда присоединяйтесь к техническому вебинару GMONIT. Вместе поговорим о том, как сейчас выглядит рынок enterprise софта и каким образом компании решают вопросы повышения эффективности работы core-систем.


Вебинар для дизайнеров от Аскона "ТОП-7 трендов здорового сна, повышающих чек комплектации", Архдиалог, 21:58, 11.03.2026, Россия94
Приглашаем всех желающих на вебинар по теме развития и совершенствования сна в дизайне. Поговорим про инсайды от опытного дизайнера интерьера: от смарт кроватей до анатомического комфорта и кастомизации.


ЛОГИКА продолжает инвестиции в профессиональное развитие персонала, Консорциум ЛОГИКА, 21:43, 11.03.2026, Россия180
Эксперты ведущих заводов-изготовителей энергосберегающих технологий провели семинары для проектировщиков, конструкторов, менеджеров по комплектным поставкам, специалистов службы технической поддержки


Как расти на digital-рынке в 2026 году и не перегрузить клиента рекламой: вебинар с экспертами «Пятёрочки», Sendsay и «КоммерсантЪ», Sendsay — российская омниканальная CDP (Customer Data Platform), 22:46, 13.02.2026, Россия222
18 февраля 2026 года в 12:00-14:00 (МСК) российская омниканальная CDP Sendsay проведёт бесплатный онлайн-вебинар «Как расти на перегретом digital-рынке и не довести клиента до рекламного токсикоза». E-commerce-специалисты, маркетологи и топ-менеджеры расскажут, как выстраивать персональные коммуникации, автоматизировать доверие клиентов и поддерживать рост бизнеса в 2026 году.


«Открыл способ совмещать творчество с нервной работой» - прошла встреча А.Лапина с читателями, Вече, 23:09, 31.01.2026, Россия577
Александр Лапин рассказал читателями о создании эпического цикла «Руссиада»


Бранч для будущих мама "Эффект Моцарта", Кенгуру, 22:09, 27.01.2026, Россия272
5 февраля в историческом ресторане отеля «Никитин» (Нижний Новгород) пройдёт эксклюзивный бранч для будущих мам «Эффект Моцарта: Симфония двух сердец». Событие соединит живую классику, экспертизу в области пренатальной психологии и авторскую гастрономию. Организаторы — сеть салонов «Кенгуру» и сеть медицинских центров «Александрия».


Вебинар «Влияние технологий на изменение мирового порядка и глобальную конкуренцию», Скандинавская Школа Экономики, 20:38, 08.01.2026, Россия632
Скандинавская Школа Экономики приглашает на вебинар «Влияние технологий на изменение мирового порядка и глобальную конкуренцию» c Максимом Цепковым, бизнес-аналитиком, экспертом по Agile, менеджменту самоуправления и soft skills.


ЮMoneyDay 2025 — онлайн-конференция про финтех и IT, ЮMoney, 20:51, 02.12.2025, Россия430
ЮMoney проведёт двухдневную онлайн-конференцию для IT- и финтех-специалистов


«1С-Рарус» и фирма «1С» открыли мир технологий 1С первокурсникам Финуниверситета, 1С-Рарус, 12:07, 01.12.2025, Россия441
22 ноября 2025 года состоялся 1С-День первокурсника для студентов Финансового университета при Правительстве РФ. Мероприятие проводится четвертый год подряд. 200 студентов узнали о карьерных перспективах в сфере 1С и попробовали себя в роли разработчиков на практическом мастер-классе.


Компания ЛУИС+ проведет вебинар «Как выбрать турникет?», ЛУИС+, 20:04, 23.11.2025, Россия487
Компания ЛУИС+ проведёт вебинар, посвящённый принципам выбора турникетов и современным решениям PERCo — ведущего российского производителя систем и оборудования безопасности, входящего в пятёрку мировых лидеров отрасли.


Как ИИ меняет управление процессами: ключевые кейсы ProcessTech, Инфомаксимум, 21:01, 21.11.2025, Россия829
20 ноября в Москве состоялось одно из важнейших событий России в области процессной аналитики – ProcessTech.


Выход из кризиса есть: 22-23 ноября 2025 года в Подмосковье состоится эксклюзивный тренинг Олеси Бережной по созданию антикризисного плана для собственников малого бизнеса, ООО "Вместе.ПРО", 21:37, 18.11.2025, Россия395
Москва, Россия, 22-23 ноября 2025 года, в подмосковной Жуковке пройдет интенсивный практический тренинг «Антикризисный план 2026 года» Олеси Бережной. Мероприятие предназначено для владельцев малого бизнеса, которые столкнулись с вызовами системного кризиса и ищут конкретные, работающие инструменты для стабилизации и вывода компании на траекторию выживания и роста.


Компания ЛУИС+ провела вебинар «Как выбрать турникеты для своего объекта? Модели Gotschlich и AVIX», ЛУИС+, 21:37, 18.11.2025, Россия302
Ведущим вебинара выступил руководитель отдела инженерного сопровождения ЛУИС+ Виктор Игнатьев.


  © 2003-2026 inthepress.ru