ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Как писать безопасный код и отслеживать угрозы в реальном времени? Рассказала команда GMONIT

18 сентября прошел технический вебинар «Когда разработчику нужно задуматься об ИБ? Observability безопасности», где обсудили, как создать надежное ПО и зачем применять инструменты мониторинга.
Тимлид команды разработки GMONIT Юрий Махоткин назвал основные причины возникновения уязвимостей. Он отметил, что многие ошибки появляются не из-за недостатка профессиональных навыков, а вследствие того, что вопросы безопасности отходят на второй план: например, хакеры воспринимаются как нечто далекое и абстрактное по сравнению с прикладными задачами.

Отдельное внимание уделил влиянию сложной бизнес-логики на качество кода. Участники узнали о конструкциях, которые часто становятся источником сбоев. Среди них:

• реализация ролевых моделей доступа;
• логика, зависящая от времени или меняющихся состояний;
• распределенная логика между UI, сервисами, командами, сторонними API;
• разные конфигурации на проде (он-прем, A/B-тесты и др.);
• неявные допущения и race conditions;
• строковый матчинг и регулярные выражения;
• избыточное количество условных операторов (if-ы).

Также спикер рассказал про 10 рэд флагов в процессе разработки — действиях ИТ-специалистов, которые приводят к узким местам в ПО. Юрий предложил использовать подход SRI (Security Risk Indicator) — индикатор уверенности в наличии рисков безопасности.

Зрители трансляции услышали, насколько важен постоянный мониторинг приложений для раннего выявления угроз. В качестве средств защиты привел:

• Observability платформу GMONIT, которая сокращает время и затраты на поиск технических сбоев за счет комплексного покрытия ИТ-систем и предиктивного анализа метрик.
• Service map, демонстрирующий активную эксплуатацию SSRF.
• Поиск уязвимостей в зависимостях.
• Анализ процессов на хостах для обнаружения подозрительной активности, например запуска новых процессов или нетипичного роста потребления ресурсов.

Кроме того, эксперт напомнил о необходимости учитывать модель STRIDE еще на этапе проектирования архитектуры, чтобы изначально минимизировать вероятность возникновение инцидентов.

В завершении онлайн-мероприятия предложил разработчикам настольную игру «Elevation of Privilege (EoP) Threat Modeling Card Game» от Microsoft, которая помогает в игровой форме отрабатывать навыки моделирования угроз.

Посмотреть видеозапись выступления можно в блоге на официальном сайте GMONIT.

Контактное лицо: Отдел маркетинга (написать письмо автору)
Компания: GMONIT (все новости этой организации)
Добавлен: 23:29, 24.09.2025
Количество просмотров: 255
Страна: Россия

Вебинар "Почему бюджетирование не работает: 6 типичных ошибок, которые тормозят развитие бизнеса", Digital4food, 13:03, 04.12.2025, Россия
312
На вебинаре расскажем о 6 типичных причинах, почему бюджетирование не работает, не дает нужного эффекта для бизнеса, становится чем-то сложным, ненужным для сотрудников.


Мастер-классы и демонстрации «РТСофт» на МФЭС – 2 и 3 декабря, РТСофт, 20:32, 02.12.2025,
45
Практические мастер-классы и демонстрации программных решений для цифровизации процессов расчета и мониторинга работы устройств РЗА пройдут на стенде А87 в Тимирязев Центре.


Семинар «Организация инклюзивных мероприятий и работа с сообществами», Городской методический центр по социокультурной интеграции людей с инвалидностью, 12:40, 01.12.2025, Россия
53
Мероприятие состоится 12 декабря 2025 года в 11 часов в ГБУК г. Москвы «ГМКЦ „Интеграция“ им.Н.А.Островского» по адресу: ул. Тверская, д. 14.


В Тюмени состоится вокальный семинар, Альянс СОНКО, 15:16, 28.11.2025, Россия
287
Семинар пройдёт в рамках проекта "Школа Инклюзии* "Поверь в себя!"


Выход из кризиса есть: в Подмосковье 6 – 7 декабря 2025 года состоится эксклюзивный тренинг Олеси Бережной по созданию антикризисного плана для собственников малого бизнеса, ООО "Вместе.ПРО", 18:19, 25.11.2025,
122
Москва, Россия, 6 – 7 декабря 2025 года, в подмосковной Жуковке пройдет интенсивный практический тренинг «Антикризисный план 2026 года» Олеси Бережной. Мероприятие предназначено для владельцев малого бизнеса, которые столкнулись с вызовами системного кризиса и ищут конкретные, работающие инструменты для стабилизации и вывода компании на траекторию выживания и роста.


Миграция с MS AD без стресса: от выбора каталога до автоматизации, ГИГАНТ, 20:02, 23.11.2025, Россия
248
Компания “ГИГАНТ Компьютерные системы” провела вебинар «Миграция с MS AD без стресса: от выбора каталога до автоматизации». Ведущим вебинара выступил Андрей Арефьев, сооснователь Pragmatic Tools.


Компания ЛУИС+ проведет вебинар «Как выбрать турникет?», ЛУИС+, 20:05, 23.11.2025, Россия
270
Компания ЛУИС+ проведёт вебинар, посвящённый принципам выбора турникетов и современным решениям PERCo — ведущего российского производителя систем и оборудования безопасности, входящего в пятёрку мировых лидеров отрасли.


Выход из кризиса есть: 22-23 ноября 2025 года в Подмосковье состоится эксклюзивный тренинг Олеси Бережной по созданию антикризисного плана для собственников малого бизнеса, ООО "Вместе.ПРО", 22:34, 18.11.2025,
55
Москва, Россия, 22-23 ноября 2025 года, в подмосковной Жуковке пройдет интенсивный практический тренинг «Антикризисный план 2026 года» Олеси Бережной. Мероприятие предназначено для владельцев малого бизнеса, которые столкнулись с вызовами системного кризиса и ищут конкретные, работающие инструменты для стабилизации и вывода компании на траекторию выживания и роста.


Компания ЛУИС+ провела вебинар «Как выбрать турникеты для своего объекта? Модели Gotschlich и AVIX», ЛУИС+, 22:33, 18.11.2025, Россия
60
Ведущим вебинара выступил руководитель отдела инженерного сопровождения ЛУИС+ Виктор Игнатьев.


«ДиалогНаука», Xello, CtrlHack и «Метаскан»: как остановить злоумышленника на различных этапах Kill Chain – теория и практика, АО «ДиалогНаука», 22:00, 18.11.2025, Россия
67
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, 12 ноября 2025 года провела деловое мероприятие совместно с российскими разработчиками программного обеспечения в области информационной безопасности компаниями Xello, CtrlHack и «Метаскан».


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100