В компании применяются практики безопасной разработки программного обеспечения (Secure Software Development Lifecycle, SSDLC).
В рамках процесса используются:
- статический анализ кода (SAST) — автоматическая проверка исходного кода на наличие ошибок и потенциальных уязвимостей;
- динамический анализ (DAST) — тестирование приложения во время выполнения для выявления возможных уязвимостей;
- фаззинг-тестирование — проверка устойчивости системы к некорректным или специально сформированным входным данным.
Благодаря этому новые и уже реализованные технические возможности работают стабильно, а операции с документами и кадровыми процессами — подписание документов, настройка интеграций, корректировка графика отпусков — регулярно проверяются, что снижает риск возникновения ошибок.