ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Как писать безопасный код и отслеживать угрозы в реальном времени? Рассказала команда GMONIT

18 сентября прошел технический вебинар «Когда разработчику нужно задуматься об ИБ? Observability безопасности», где обсудили, как создать надежное ПО и зачем применять инструменты мониторинга.
Тимлид команды разработки GMONIT Юрий Махоткин назвал основные причины возникновения уязвимостей. Он отметил, что многие ошибки появляются не из-за недостатка профессиональных навыков, а вследствие того, что вопросы безопасности отходят на второй план: например, хакеры воспринимаются как нечто далекое и абстрактное по сравнению с прикладными задачами.

Отдельное внимание уделил влиянию сложной бизнес-логики на качество кода. Участники узнали о конструкциях, которые часто становятся источником сбоев. Среди них:

• реализация ролевых моделей доступа;
• логика, зависящая от времени или меняющихся состояний;
• распределенная логика между UI, сервисами, командами, сторонними API;
• разные конфигурации на проде (он-прем, A/B-тесты и др.);
• неявные допущения и race conditions;
• строковый матчинг и регулярные выражения;
• избыточное количество условных операторов (if-ы).

Также спикер рассказал про 10 рэд флагов в процессе разработки — действиях ИТ-специалистов, которые приводят к узким местам в ПО. Юрий предложил использовать подход SRI (Security Risk Indicator) — индикатор уверенности в наличии рисков безопасности.

Зрители трансляции услышали, насколько важен постоянный мониторинг приложений для раннего выявления угроз. В качестве средств защиты привел:

• Observability платформу GMONIT, которая сокращает время и затраты на поиск технических сбоев за счет комплексного покрытия ИТ-систем и предиктивного анализа метрик.
• Service map, демонстрирующий активную эксплуатацию SSRF.
• Поиск уязвимостей в зависимостях.
• Анализ процессов на хостах для обнаружения подозрительной активности, например запуска новых процессов или нетипичного роста потребления ресурсов.

Кроме того, эксперт напомнил о необходимости учитывать модель STRIDE еще на этапе проектирования архитектуры, чтобы изначально минимизировать вероятность возникновение инцидентов.

В завершении онлайн-мероприятия предложил разработчикам настольную игру «Elevation of Privilege (EoP) Threat Modeling Card Game» от Microsoft, которая помогает в игровой форме отрабатывать навыки моделирования угроз.

Посмотреть видеозапись выступления можно в блоге на официальном сайте GMONIT.

Контактное лицо: Отдел маркетинга (написать письмо автору)
Компания: GMONIT (все новости этой организации)
Добавлен: 23:29, 24.09.2025
Количество просмотров: 236
Страна: Россия

Компания ЛУИС+ провела вебинар «Новинки и бестселлеры решений по ОКЛ от Кабельного завода ПАРИТЕТ», ЛУИС+, 16:20, 28.10.2025, Россия
52
Ведущим вебинара выступил специалист по маркетингу ЛУИС+ Алексей Будняк. В течение часовой программы участники познакомились с линейкой огнестойких кабельных линий ParLine от Кабельного завода ПАРИТЕТ, включая последние новинки и наиболее востребованные решения на рынке.


Интеграции с Profitbase, WISE и Базисом соединят рынок девелоперов и ЖКХ: Doma.ai представила расширенную экосистему на DOMA FEST 2025, Doma.ai, 15:39, 28.10.2025, Россия
64
Фестиваль мастеров управления домами DOMA FEST 2025


Как построить эффективную экосистему в маркетинге — разберем на онлайн-конференции от AGIMA и Dsight, AGIMA, 15:37, 28.10.2025, Россия
52
5 ноября 16:00 (МСК) пройдет онлайн-конференция «Маркетинг 2025: не набор отдельных инструментов, а экосистема», которую совместно организовали AGIMA и Dsight. Участие бесплатное, необходима регистрация.


Всё о цифровизации клиентского опыта, LLM-анализе и персонализации обслуживания от BSS на Customer Contacts Week-2025, BSS, 14:12, 28.10.2025, Россия
54
Расскажем, покажем и поделимся опытом как сделать контакт-центр драйвером прибыли и лояльности.


Компания ЛУИС+ провела вебинар о PoE-коммутаторах SKAT, ЛУИС+, 20:55, 19.10.2025, Россия
322
Ведущим вебинара выступил заместитель руководителя отдела пресейла компании ЛУИС+ Владимир Фоменко.


Как банки могут узнать реальную себестоимость продуктов? Бесплатный вебинар от «ПрограмБанк», Компания ПрограмБанк, 14:47, 30.09.2025,
162
30 сентября в 11:00 бесплатный вебинар для финансовых директоров, руководителей планово-экономических отделов, специалистов по управленческой отчетности и ИТ-командам, вовлеченным в процесс бюджетирования и анализа.


Технический вебинар «Когда разработчику нужно задуматься об ИБ? Observability безопасности», GMonit, 22:32, 08.09.2025, Россия
308
Расскажем, как создать надежную архитектуру приложений с учетом потенциальных угроз и эффективно отслеживать события в программе.


VIII Международного конкурс молодых дизайнеров «Дизайн-Перспектива 2025», Архдиалог, 15:41, 05.09.2025, Россия
90
Приглашаем к участию в Международном Конкурсе студентов профильных ВУЗов и факультетов, Школ дизайна, колледжей и курсов, практикующих архитекторов, дизайнеров и декораторов.


Серия вебинаров по DT Enterprise: Оптимизация инженерных проектов, Адванс Инжиниринг, 21:29, 12.08.2025,
166
Дата проведения третьего вебинара по оптимизации: 26 августа 2025 г. | 11:00 (мск). Участие бесплатное! Требуется регистрация


Запрос на гибкие системы управления в России растет. 1С:ERP - как решение национальной задачи по цифровому суверенитету, повышающий эффективность сложных производств, ООО "Цифровизация Производства", 09:41, 30.07.2025,
192
Москва, 24 июля 2025 года – Компания "Цифровизация Производства" при поддержке Департамента инвестиционной и промышленной политики города Москвы организовала отраслевой лекторий, посвященный трендам и специфике цифровизации крупных холдингов.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100