Александр Трифанов, руководитель Application Security в Авито, почти десять лет занимается пентестами и продуктовой безопасностью. В новой статье он разбирает security gates: зачем они нужны и как не превратить проверки в боль для команды.

Акцент не только на сканерах. Автор отдельно пишет про пользовательский опыт: в области гейтов он часто важнее, чем кажется. Материал адресован тем, кто строит безопасную разработку в большой компании.

Сводка фиксирует практический тезис: гейт, который все обходят, бесполезен. Как устроены проверки в Авито — в полном тексте на Хабре.