Блог · Практическая безопасность

Заметки с передовой:
комплаенс и код

Практические статьи об аудите 152-ФЗ и ручном ревью кода: что реально проверяется, где чаще всего ломается и как это исправить.

Блог · 152-ФЗ · Комплаенс

Аудит сайта на 152-ФЗ: что реально проверяют и где чаще всего ошибаются

Многие владельцы сайтов уверены, что 152-ФЗ это баннер с кнопкой «Принять» в углу экрана. Поставил баннер, и закон соблюден. На практике проверка Роскомнадзора или суда начинается не с баннера, а с полного цикла обработки персональных данных: что вы собираете, где храните, кому передаете и на каком основании. Баннер при этом второстепенен, и часто он сам становится источником нарушения.

2026-08-28 · 6 мин чтения Читать →
Блог · Security · Code Review

Security code review backend-приложений: какие уязвимости находятся чаще всего

Автоматические сканеры стали стандартом: SAST в пайплайне, SCA для зависимостей, DAST по расписанию. Это правильная база, но у сканеров есть принципиальное ограничение: они ищут известные паттерны. Логическая ошибка в бизнес-логике, race condition в платежном сценарии, неочевидная цепочка от параметра в HTTP-заголовке до SQL-запроса — это то, что сканер пропускает, а человек находит.

2026-08-28 · 2 мин чтения Читать →