ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Как писать безопасный код и отслеживать угрозы в реальном времени? Рассказала команда GMONIT

18 сентября прошел технический вебинар «Когда разработчику нужно задуматься об ИБ? Observability безопасности», где обсудили, как создать надежное ПО и зачем применять инструменты мониторинга.
Тимлид команды разработки GMONIT Юрий Махоткин назвал основные причины возникновения уязвимостей. Он отметил, что многие ошибки появляются не из-за недостатка профессиональных навыков, а вследствие того, что вопросы безопасности отходят на второй план: например, хакеры воспринимаются как нечто далекое и абстрактное по сравнению с прикладными задачами.

Отдельное внимание уделил влиянию сложной бизнес-логики на качество кода. Участники узнали о конструкциях, которые часто становятся источником сбоев. Среди них:

• реализация ролевых моделей доступа;
• логика, зависящая от времени или меняющихся состояний;
• распределенная логика между UI, сервисами, командами, сторонними API;
• разные конфигурации на проде (он-прем, A/B-тесты и др.);
• неявные допущения и race conditions;
• строковый матчинг и регулярные выражения;
• избыточное количество условных операторов (if-ы).

Также спикер рассказал про 10 рэд флагов в процессе разработки — действиях ИТ-специалистов, которые приводят к узким местам в ПО. Юрий предложил использовать подход SRI (Security Risk Indicator) — индикатор уверенности в наличии рисков безопасности.

Зрители трансляции услышали, насколько важен постоянный мониторинг приложений для раннего выявления угроз. В качестве средств защиты привел:

• Observability платформу GMONIT, которая сокращает время и затраты на поиск технических сбоев за счет комплексного покрытия ИТ-систем и предиктивного анализа метрик.
• Service map, демонстрирующий активную эксплуатацию SSRF.
• Поиск уязвимостей в зависимостях.
• Анализ процессов на хостах для обнаружения подозрительной активности, например запуска новых процессов или нетипичного роста потребления ресурсов.

Кроме того, эксперт напомнил о необходимости учитывать модель STRIDE еще на этапе проектирования архитектуры, чтобы изначально минимизировать вероятность возникновение инцидентов.

В завершении онлайн-мероприятия предложил разработчикам настольную игру «Elevation of Privilege (EoP) Threat Modeling Card Game» от Microsoft, которая помогает в игровой форме отрабатывать навыки моделирования угроз.

Посмотреть видеозапись выступления можно в блоге на официальном сайте GMONIT.

Контактное лицо: Отдел маркетинга (написать письмо автору)
Компания: GMONIT (все новости этой организации)
Добавлен: 23:29, 24.09.2025
Количество просмотров: 314
Страна: Россия

Вебинар для дизайнеров от Аскона "ТОП-7 трендов здорового сна, повышающих чек комплектации", Архдиалог, 21:47, 11.03.2026, Россия
114
Приглашаем всех желающих на вебинар по теме развития и совершенствования сна в дизайне. Поговорим про инсайды от опытного дизайнера интерьера: от смарт кроватей до анатомического комфорта и кастомизации.


НумаТех и Галэкс показали виртуализацию на действующих предприятиях, Галэкс, 23:02, 05.03.2026, Россия
567
Галэкс совместно с «НумаТех» провёл серию референс-визитов на предприятия, успешно внедрившие и использующие в работе отечественное ПО для виртуализации Numa vServer.


Как быстрее и точнее выявлять сбои, снижать шум от алертов и сокращать бизнес-риски? Рассказала команда GMONIT, GMONIT, 11:33, 22.02.2026, Россия
50
12 февраля прошел технический вебинар «Каждая минута стоит денег: как GMONIT помогает предотвращать потери», где эксперты обсудили, как сократить время расследования инцидентов, работать без десятков дашбордов и ускорить устранение ошибок.


В АлтГУ провели митап о методологии для дизайнеров, Алтайский государственный университет, 18:25, 15.02.2026, Россия
580
17 декабря в Институте гуманитарных наук состоялся митап «От реферата к реальному продукту: как превратить исследование в дизайн-проект».


Как расти на digital-рынке в 2026 году и не перегрузить клиента рекламой: вебинар с экспертами «Пятёрочки», Sendsay и «КоммерсантЪ», Sendsay — российская омниканальная CDP (Customer Data Platform), 22:25, 13.02.2026,
63
18 февраля 2026 года в 12:00-14:00 (МСК) российская омниканальная CDP Sendsay проведёт бесплатный онлайн-вебинар «Как расти на перегретом digital-рынке и не довести клиента до рекламного токсикоза». E-commerce-специалисты, маркетологи и топ-менеджеры расскажут, как выстраивать персональные коммуникации, автоматизировать доверие клиентов и поддерживать рост бизнеса в 2026 году.


Семинар «Основы тифлокомментирования в музеях», Городской методический центр по социокультурной интеграции людей с инвалидностью, 12:49, 13.02.2026, Россия
117
Мероприятие состоится 27 февраля 2026 года в 11 часов в концертном зале ГБУК г. Москвы «ГМКЦ „Интеграция“ им. Н.А. Островского» по адресу: ул. Тверская, д. 14, 3 этаж.


Деснол проведет открытый онлайн-диалог «IT-поддержка: от затрат к прибыли», Деснол, 16:48, 05.02.2026,
65
Деснол проводит бесплатный онлайн-диалог о работе технической поддержки с представителями ряда российских холдингов


Деснол проведет открытый онлайн-диалог «IT-поддержка: от затрат к прибыли», Деснол, 23:26, 31.01.2026,
564
Деснол проведет бесплатный вебинар для ИТ-директоров и руководителей Service Desk


ТОиР СБ 2026: как перейти на электронный журнал эксплуатации СППЗ, OOO "Облачные решения" (Okdesk), 21:20, 28.01.2026, Россия
407
26 феваля 2026 Okdesk проведет ежегодную онлайн-конференцию «ТОиР СБ 2026», посвященную ТО и ремонту систем безопасности.


IV Форум Производственный персонал — 2026, ООО "Люди и Коммуникации", 21:54, 18.12.2025, Россия
185
23-24 апреля 2026г в Москве состоится ежегодный Форум «Производственный персонал», организованный компанией «Люди и Коммуникации». Фокус-тема события «В поисках баланса: как создать гибкую HR-систему, нацеленную на развитие?»


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100