Все о Цифровых системах - новости, статьи, обзоры, аналитика. Более 1000 компаний, товаров и услуг в каталоге.
Добавить компанию

Девелопер Setl Group организовал процесс безопасной разработки, внедрив продукты Positive Technologies

Компания Setl Group входит в перечень крупнейших застройщиков России и является системообразующим предприятием страны. Уже 30 лет Setl Group строит современные жилые комплексы, задает тренды в своей сфере, разрабатывает и внедряет собственные передовые цифровые решения, призванные повысить качество продукта. Уже несколько лет девелопер успешно использует решения Positive Technologies для защиты инфраструктуры (MaxPatrol 8 и PT Application Firewall), а для построения безопасной разработки компания выбрала PT Application Inspector и PT BlackBox. Комбинация статического и динамического анализа дает максимальный результат: PT Application Inspector точно выявляет слабые места в исходном коде веб-ресурса, а PT BlackBox обнаруживает уязвимости и ошибки окружения приложения во время его выполнения — в процессе сканирования анализатор моделирует поведение атакующего, который не знает, как устроен сам код.

«Развертывание PT Application Inspector и PT BlackBox не требует больших усилий: буквально за один день можно получить готовое решение, которое легко встроить в цикл разработки. Наиболее наглядно увидеть пользу от продуктов можно при первичном сканировании, когда анализаторы находят большое количество уязвимостей, которые долгое время оставались без внимания», - Сергей Староверов, генеральный директор Setl Tech.

Девелопер использует решения для проверки 20 веб-приложений, в том числе официального сайта и внутренних корпоративных порталов. Прежде чем новая версия любого из них станет доступна пользователям, безопасность изменений проверяют на тестовом сервере.

«За последние три года в 63% случаев именно веб-приложения становились исходным вектором атаки хакеров. Внедрение PT Application Inspector и PT BlackBox позволит Setl Group поддерживать безопасность веб-приложений на высоком уровне начиная с этапа разработки», - Иван Соломатин, руководитель развития бизнеса защиты приложений Positive Technologies