TGViewer
Аналитик, который думал Аналитик, который думал @analysts_thinking · 91 subscribers
Post #94 22
Системные аналитики часто упускают уязвимости, пока не становится поздно. Это не просто страшилка, а реальная головная боль для многих команд. Как это происходит и что с этим делать? Давайте разберёмся.

Представьте, что вы на демо новой функции. Всё идёт как по маслу, пока клиент не задаёт неожиданный вопрос: «А что, если я введу сюда SQL-запрос?» И вот начинается паника — про стандартные инъекции никто не подумал. Внимание сосредоточено на функциональности, а безопасность остаётся в тени.

Какие же ошибки чаще всего допускают аналитики?

- 🤔 Отсутствие фокуса на безопасности на этапе сбора требований. Аналитики концентрируются на бизнес-логике, упуская сценарии злоупотреблений.

- ⚙️ Недостаток взаимодействия с командой безопасности. Стремясь уложиться в сроки, аналитики могут не привлекать специалистов по безопасности на этапе проектирования.
More from @analysts_thinking
  1. Oct 10, 2026Работающий артефакт на занятии ещё не доказывает самостоятельное умение Участник может пов…
  2. Oct 9, 2026Четыре доклада нельзя строить вокруг одного артефакта Исследование незнакомой системы треб…
  3. Oct 8, 2026Потерянный webhook остаётся открытым решением Таймаут не сообщает, произошло событие или н…
  4. Oct 7, 2026Промежуточное состояние нужно проектировать, а не скрывать processing не является неудобно…
  5. Oct 6, 2026return_url не означает payment.succeeded Возврат пользователя в интерфейс сообщает только…
  6. Oct 5, 2026Что на самом деле доказывает зелёный тест? Он показывает, что реализация соответствует зап…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →