Пресс-релизы // » Добавить пресс-релиз

Как писать безопасный код и отслеживать угрозы в реальном времени? Рассказала команда GMONIT

Тимлид команды разработки GMONIT Юрий Махоткин назвал основные причины возникновения уязвимостей. Он отметил, что многие ошибки появляются не из-за недостатка профессиональных навыков, а вследствие того, что вопросы безопасности отходят на второй план: например, хакеры воспринимаются как нечто далекое и абстрактное по сравнению с прикладными задачами.

Отдельное внимание уделил влиянию сложной бизнес-логики на качество кода. Участники узнали о конструкциях, которые часто становятся источником сбоев. Среди них:

• реализация ролевых моделей доступа;
• логика, зависящая от времени или меняющихся состояний;
• распределенная логика между UI, сервисами, командами, сторонними API;
• разные конфигурации на проде (он-прем, A/B-тесты и др.);
• неявные допущения и race conditions;
• строковый матчинг и регулярные выражения;
• избыточное количество условных операторов (if-ы).

Также спикер рассказал про 10 рэд флагов в процессе разработки — действиях ИТ-специалистов, которые приводят к узким местам в ПО. Юрий предложил использовать подход SRI (Security Risk Indicator) — индикатор уверенности в наличии рисков безопасности.

Зрители трансляции услышали, насколько важен постоянный мониторинг приложений для раннего выявления угроз. В качестве средств защиты привел:

• Observability платформу GMONIT, которая сокращает время и затраты на поиск технических сбоев за счет комплексного покрытия ИТ-систем и предиктивного анализа метрик.
• Service map, демонстрирующий активную эксплуатацию SSRF.
• Поиск уязвимостей в зависимостях.
• Анализ процессов на хостах для обнаружения подозрительной активности, например запуска новых процессов или нетипичного роста потребления ресурсов.

Кроме того, эксперт напомнил о необходимости учитывать модель STRIDE еще на этапе проектирования архитектуры, чтобы изначально минимизировать вероятность возникновение инцидентов.

В завершении онлайн-мероприятия предложил разработчикам настольную игру «Elevation of Privilege (EoP) Threat Modeling Card Game» от Microsoft, которая помогает в игровой форме отрабатывать навыки моделирования угроз.

Посмотреть видеозапись выступления можно в блоге на официальном сайте GMONIT.

Контактное лицо: Отдел маркетинга
Компания: GMONIT
Добавлен: 09:52, 26.09.2025 Количество просмотров: 744
Страна: Россия


ЮMoneyDay 2025 — онлайн-конференция про финтех и IT, ЮMoney, 20:51, 02.12.2025, Россия73
ЮMoney проведёт двухдневную онлайн-конференцию для IT- и финтех-специалистов


«1С-Рарус» и фирма «1С» открыли мир технологий 1С первокурсникам Финуниверситета, 1С-Рарус, 12:07, 01.12.2025, Россия224
22 ноября 2025 года состоялся 1С-День первокурсника для студентов Финансового университета при Правительстве РФ. Мероприятие проводится четвертый год подряд. 200 студентов узнали о карьерных перспективах в сфере 1С и попробовали себя в роли разработчиков на практическом мастер-классе.


Компания ЛУИС+ проведет вебинар «Как выбрать турникет?», ЛУИС+, 20:04, 23.11.2025, Россия289
Компания ЛУИС+ проведёт вебинар, посвящённый принципам выбора турникетов и современным решениям PERCo — ведущего российского производителя систем и оборудования безопасности, входящего в пятёрку мировых лидеров отрасли.


Как ИИ меняет управление процессами: ключевые кейсы ProcessTech, Инфомаксимум, 21:01, 21.11.2025, Россия604
20 ноября в Москве состоялось одно из важнейших событий России в области процессной аналитики – ProcessTech.


Выход из кризиса есть: 22-23 ноября 2025 года в Подмосковье состоится эксклюзивный тренинг Олеси Бережной по созданию антикризисного плана для собственников малого бизнеса, ООО "Вместе.ПРО", 21:37, 18.11.2025, Россия234
Москва, Россия, 22-23 ноября 2025 года, в подмосковной Жуковке пройдет интенсивный практический тренинг «Антикризисный план 2026 года» Олеси Бережной. Мероприятие предназначено для владельцев малого бизнеса, которые столкнулись с вызовами системного кризиса и ищут конкретные, работающие инструменты для стабилизации и вывода компании на траекторию выживания и роста.


Компания ЛУИС+ провела вебинар «Как выбрать турникеты для своего объекта? Модели Gotschlich и AVIX», ЛУИС+, 21:37, 18.11.2025, Россия132
Ведущим вебинара выступил руководитель отдела инженерного сопровождения ЛУИС+ Виктор Игнатьев.


EGAR и Росфинком провели совместную сессию о переходе на ISO 20022 и решении EGAR по конвертации MT ↔ MX, ЕГАР Технологии, 18:42, 15.11.2025, Россия503
12 ноября состоялся совместный вебинар EGAR и Российской Национальной Ассоциации Участников Финансовых Коммуникаций (Росфинком), посвящённый переходу на международный стандарт ISO 20022 CBPR+ и практическим решениям для автоматизации этого процесса.


Вебинар Sendsay с экспертами ФНС и юристами: как бизнесу подготовиться к налоговой реформе, Sendsay — российская омниканальная CDP (Customer Data Platform), 18:42, 15.11.2025, Россия496
Бесплатный вебинар — «Повышение налогов в 2026 году. Как бизнесу подготовиться к изменениям» от российской омниканальной CDP Sendsay.


Вебинар Sendsay с экспертами ФНС и юристами: как бизнесу подготовиться к налоговой реформе, Sendsay — российская омниканальная CDP (Customer Data Platform), 09:18, 12.11.2025, Россия268
19 ноября 2025 года в 11:00 (по МСК) состоится бесплатный вебинар — «Повышение налогов в 2026 году. Как бизнесу подготовиться к изменениям», организованный российской омниканальной CDP Sendsay.


В Красноярске завершился научно-исследовательский интенсив "Биоэкономика и управление ресурсами", АНО "Мастерская Технологического Лидерства", 15:35, 11.11.2025, Россия355
Красноярский край последовательно укрепляет статус одного из ключевых научных центров России.


Компания ЛУИС+ провела вебинар «Основы светотехники», ЛУИС+, 10:27, 10.11.2025, Россия193
Ведущим вебинара выступил ведущий технический эксперт по направлению светотехника ЛУИС+ Александр Рыжков. В течение часовой программы участники познакомились с ключевыми принципами светотехники и получили обобщённое представление о современном состоянии рынка светодиодных решений.


YESSENTIAL x ZARENKOV GALLERY: Римские каникулы в Петербурге, Сеть апарт-отелей YES, 23:28, 02.11.2025, Россия581
24 октября состоялось событие YESSENTIAL × Zarenkov Gallery: «Римские каникулы» - вечере в итальянском стиле, где искусство, кино, дегустационные комплементы от партнеров и комьюнити творческих единомышленников встретились в одном арт-пространстве.


Компания ЛУИС+ провела вебинар «Новинки и бестселлеры решений по ОКЛ от Кабельного завода ПАРИТЕТ», ЛУИС+, 16:22, 28.10.2025, Россия139
Ведущим вебинара выступил специалист по маркетингу ЛУИС+ Алексей Будняк. В течение часовой программы участники познакомились с линейкой огнестойких кабельных линий ParLine от Кабельного завода ПАРИТЕТ, включая последние новинки и наиболее востребованные решения на рынке.


Как предотвращать сбои в работе интернет-магазинов и перестать считать упущенную прибыль? GMONIT на E-Retail Week 2025, GMONIT, 16:19, 28.10.2025, Россия230
7–8 октября в Москве прошел E-Retail Week 2025 — международный форум электронной коммерции и ритейла. ИТ-компания GMONIT выступила с докладом.


Основатель первой в России платформы для экспертных онлайн-консультаций запускает бесплатный вебинар по построению и монетизации личного бренда, Face2Face, 15:27, 28.10.2025, Россия194
В Москве состоится бесплатный отраслевой вебинар «Как оставаться востребованным специалистом даже в нестабильных условиях».


  © 2003-2025 inthepress.ru