Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

До 31 марта покупайте любые товары Patriot и получайте оборотный бонус 5% на сумму перевыполнения плана закупки! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Уважаемые партнеры! Treolan приглашает вас принять участие в маркетинговой программе. Закупая участвующие в акции ноутбуки, вы получаете сумку для ноутбука IRBIS в подарок. Для участия в программе необходимо зарегистрироваться
В течение всего гарантийного срока, при обращении в наш сервисный центр, вышедший из строя ИБП CyberPower до 3 КВт включительно, будет заменен на новое устройство в день обращения (сумма восстановлена на балансе). Акция действует до конца 2026 г
Получи кешбэк на счет при покупке товаров EasyPrint и Т2: Сумма отгрузки, в руб. и % кешбэка: от 10 000 до 50 000 руб. - 2% от 50 001 до 75 000 руб. - 4% от 75 001 руб. и выше - 5% Чтобы получить приз, вам необходимо выполнить условия программы, а также зарегистрироваться, указав ...
Закупайте продукцию брендов BEKO, Indesit, Hotpoint, Stinol за период проведения программы и получайте главный приз – поездку на космодром Байконур на двоих! Станьте очевидцем запуска ТГК «Прогресс МС- 36»
12345Все

Как предотвратить попадание корпоративных секретов в код

02.04.2024  Экспертиза, Безопасность, Менеджмент

Жесткое встраивание (хардкодинг) корпоративных секретов в код — серьезный риск безопасности, которого можно избежать, пишет на портале The New Stack Роберт Керли, менеджер по маркетингу продуктов компании Sonar. Слишком часто в выпущенном коде обнаруживаются секреты, подвергающие его владельца риску безопасности. К таким секретам относятся пароли, ключи API, ключи шифрования, токены, учетные данные баз данных и другая конфиденциальная информация компании. Наличие жестко закодированных в исходном коде секретов опасно, однако, несмотря на самые серьезные усилия разработчиков, секреты все равно могут туда прокрасться. Разработчики могут использовать при написании кода короткие обходные пути (шорткаты) и помещать в них секреты, или они могут не осознавать риски размещения секретов в своем коде. Кроме того, большинство решений для сканирования кода оставляют разработчику право определять, почему его код был отмечен как проблемный. И наконец, большинство инструментов ищут секреты в репозиториях кода уже после того, как утечка произошла, что приводит к болезненному исправлению ситуации (например, замене секрета). Правильное управление, хранение и защита секретов могут быть сложными, непонятными или просто опущенными из-за нехватки времени. Кроме того, если компании не знают, когда и где секреты попадают в проекты, они не могут предотвратить их разглашение вместе с проектом и подрыв его безопасности. Утечки учетных данных и других секретов, проникших в код, регулярно попадают ... читать далее.

Рекомендовано к прочтению


«Информзащита»: доля инцидентов, связанных с мобильными приложениями, превысила 70%
Эксперты компании «Информзащита» выявили, что число компаний, столкнувшихся с инцидентами в сфере безопасности мобильных приложений, за два месяца 2026 года увеличилось на 11% и достигло 72% от общего числа организаций, использующих мобильные каналы взаимодействия с клиентами. Речь идет не только о ...

GAIVC: какая архитектура требуется для визуального ИИ
Генеративный искусственный интеллект для визуального контента (GAIVC) значительно вышел за рамки быстрого создания изображений. Теперь он обеспечивает персонализированный, захватывающий и все более динамичный опыт реального времени. По мере ускорения этой эволюции разрыв между тем, чего хочет ...

Исследование: агенты ИИ безответственны и бесконтрольны
Подавляющее большинство систем агентного искусственного интеллекта ничего не сообщают о том, проводились ли у них какие-либо испытания на безопасность, и многие системы не имеют документально подтвержденного способа остановить несанкционированного бота, показало исследование «The 2025 AI Index ...

Вышла новая модель PT NGFW для защиты дата-центров и высоконагруженных корпоративных сетей
Positive Technologies выпустила PT NGFW 3050. Новая модель обрабатывает трафик со скоростью до 400 Гбит/с в режиме Stateful Firewall с контролем приложений, а с включенной системой предотвращения вторжений (IPS) пропускная способность доходит до 100 Гбит/с. PT NGFW 3050 стал ответом на запрос ...

Когда гибкость мешает продажам: зачем упаковывать сложные продукты
По мере развития технических продуктов почти неизбежно возникает вопрос ценообразования. Однако на практике ключевая сложность заключается не в размере цены, а в форме ее представления рынку. Особенно остро эта проблема проявляется в продуктах с высокой степенью гибкости — API, административных ...
     
Deloitte: эффективность корпоративного применения ИИ отстает от темпов его внедрения
Новый отчет Deloitte «State of AI 2026» показывает, что внедрение искусственного интеллекта предприятиями продолжает стремительно ускоряться, однако инфраструктура данных, управление и перестройка кадрового потенциала значительно отстают. Хотя предприятия сохраняют стратегическую уверенность, они ...

Компания «Маск Сэйф» защитила ИТ-инфраструктуру с помощью SIEM от «СёрчИнформ»
Компания «Маск Сэйф» внедрила SIEM-систему от «СёрчИнформ» для выявления инцидентов и управления событиями информационной безопасности. Решение развернули на всей ИТ-инфраструктуре в сентябре 2025 года после пилотного проекта. В выборе SIEM заказчик ориентировался на следующие параметры: наличие ...

Orange Process увеличила конверсию продаж с помощью BPMSoft
ИТ-компания Orange Process автоматизировала продажи с помощью CRM-системы на базе low-code платформы BPMSoft (ИТ-холдинг LANSOFT). Решение позволило систематизировать работу с клиентской базой, снизить нагрузку на сотрудников и создать управляемый канал привлечения заказчиков. Orange Process — ...

Grandbazar перешел с с зарубежного сервиса на российскую SDLC-систему SimpleOne
Grandbazar (платформа корпоративной и клиентской лояльности корпорации ITG) перешел с зарубежного сервиса ClickUp на российскую систему управления разработкой ПО SimpleOne SDLC и этим восстановил полноценную работу Scrum-команд. SDLC-платформа обеспечила настройку спринтов и интеграцию с GitLab ...

Компания «ЭлНетМед» запустила подписание документов с пациентами через мессенджер MAX
Компания «ЭлНетМед», разработчик интеграционной платформы N3.Health, запустила подписание электронных документов через национальный мессенджер MAX в рамках собственного сервиса N3.Health СЭП, сервис электронного подписания. Для пациентов доступны разные варианты взаимодействия — через чат-бот или ...

Лидеры читательского рейтинга

Подборка по дате

Март 2026
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
23242526272829
3031     

© 1991–2026 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.2.  Создание сайта — студия iMake.