Positive Technologies
Новости

Девелопер Setl Group организовал процесс безопасной разработки, внедрив продукты Positive Technologies

Один из крупнейших российских девелоперов, компания Setl Group, выстроила процесс безопасной разработки с помощью PT Application Inspector и PT BlackBox — статический и динамический анализаторы кода. С помощью этих решений компания проверяет исходный код своих веб-приложений, чтобы обнаружить и устранить уязвимости еще на этапе разработки. Продукты Positive Technologies сканируют и выявляют потенциальные угрозы в 20 веб-ресурсах девелопера.

Компания Setl Group входит в перечень крупнейших застройщиков России и является системообразующим предприятием страны. Уже 30 лет Setl Group строит современные жилые комплексы, задает тренды в своей сфере, разрабатывает и внедряет собственные передовые цифровые решения, призванные повысить качество продукта. Уже несколько лет девелопер успешно использует решения Positive Technologies для защиты инфраструктуры (MaxPatrol 8 и PT Application Firewall), а для построения безопасной разработки компания выбрала PT Application Inspector и PT BlackBox. Комбинация статического и динамического анализа дает максимальный результат: PT Application Inspector точно выявляет слабые места в исходном коде веб-ресурса, а PT BlackBox обнаруживает уязвимости и ошибки окружения приложения во время его выполнения — в процессе сканирования анализатор моделирует поведение атакующего, который не знает, как устроен сам код.

«Развертывание PT Application Inspector и PT BlackBox не требует больших усилий: буквально за один день можно получить готовое решение, которое легко встроить в цикл разработки. Наиболее наглядно увидеть пользу от продуктов можно при первичном сканировании, когда анализаторы находят большое количество уязвимостей, которые долгое время оставались без внимания».

Сергей Староверов
Сергей СтароверовГенеральный директор Setl Tech

Девелопер использует решения для проверки 20 веб-приложений, в том числе официального сайта и внутренних корпоративных порталов. Прежде чем новая версия любого из них станет доступна пользователям, безопасность изменений проверяют на тестовом сервере.

«За последние три года в 63% случаев именно веб-приложения становились исходным вектором атаки хакеров. Внедрение PT Application Inspector и PT BlackBox позволит Setl Group поддерживать безопасность веб-приложений на высоком уровне начиная с этапа разработки».

Иван Соломатин
Иван СоломатинРуководитель развития бизнеса защиты приложений Positive Technologies