Девелопер Setl Group организовал процесс безопасной разработки, внедрив продукты Positive Technologies
Один из крупнейших российских девелоперов, компания Setl Group, выстроила процесс безопасной разработки с помощью PT Application Inspector и PT BlackBox — статический и динамический анализаторы кода. С помощью этих решений компания проверяет исходный код своих веб-приложений, чтобы обнаружить и устранить уязвимости еще на этапе разработки. Продукты Positive Technologies сканируют и выявляют потенциальные угрозы в 20 веб-ресурсах девелопера.
Компания Setl Group входит в перечень крупнейших застройщиков России и является системообразующим предприятием страны. Уже 30 лет Setl Group строит современные жилые комплексы, задает тренды в своей сфере, разрабатывает и внедряет собственные передовые цифровые решения, призванные повысить качество продукта. Уже несколько лет девелопер успешно использует решения Positive Technologies для защиты инфраструктуры (MaxPatrol 8 и PT Application Firewall), а для построения безопасной разработки компания выбрала PT Application Inspector и PT BlackBox. Комбинация статического и динамического анализа дает максимальный результат: PT Application Inspector точно выявляет слабые места в исходном коде веб-ресурса, а PT BlackBox обнаруживает уязвимости и ошибки окружения приложения во время его выполнения — в процессе сканирования анализатор моделирует поведение атакующего, который не знает, как устроен сам код.
«Развертывание PT Application Inspector и PT BlackBox не требует больших усилий: буквально за один день можно получить готовое решение, которое легко встроить в цикл разработки, — отметил генеральный директор Setl Tech Сергей Староверов. — Наиболее наглядно увидеть пользу от продуктов можно при первичном сканировании, когда анализаторы находят большое количество уязвимостей, которые долгое время оставались без внимания».
Девелопер использует решения для проверки 20 веб-приложений, в том числе официального сайта и внутренних корпоративных порталов. Прежде чем новая версия любого из них станет доступна пользователям, безопасность изменений проверяют на тестовом сервере.
«За последние три года в 63% случаев именно веб-приложения становились исходным вектором атаки хакеров. Внедрение PT Application Inspector и PT BlackBox позволит Setl Group поддерживать безопасность веб-приложений на высоком уровне начиная с этапа разработки», — отметил Иван Соломатин, руководитель развития бизнеса защиты приложений Positive Technologies.