<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:yandex="http://news.yandex.ru" xmlns:turbo="http://turbo.yandex.ru" xmlns:media="http://search.yahoo.com/mrss/">
  <channel>
    <title>Новости</title>
    <link>https://squadsec.ru</link>
    <description/>
    <language>ru</language>
    <lastBuildDate>Wed, 04 Mar 2026 12:41:14 +0300</lastBuildDate>
    <item turbo="true">
      <title>Рекомендации по защите API</title>
      <link>https://squadsec.ru/tpost/0yk9z74ks1-rekomendatsii-po-zaschite-api</link>
      <amplink>https://squadsec.ru/tpost/0yk9z74ks1-rekomendatsii-po-zaschite-api?amp=true</amplink>
      <pubDate>Thu, 30 Oct 2025 14:20:00 +0300</pubDate>
      <enclosure url="https://static.tildacdn.com/tild3338-3931-4238-b530-363331363438/2025-10-29_17-41-59-.jpg" type="image/jpeg"/>
      <description>Павел Нагин, руководитель по развитию продуктов компании SQUAD, в интервью CISOCLUB поделился опытом и дал рекомендации по защите API на фоне роста числа кибератак, опираясь опираясь на анализ текущих угроз.</description>
      <turbo:content><![CDATA[<header><h1>Рекомендации по защите API</h1></header><figure><img alt="" src="https://static.tildacdn.com/tild3338-3931-4238-b530-363331363438/2025-10-29_17-41-59-.jpg"/></figure><div class="t-redactor__text">Рост количества цифровых сервисов делает API одним из наиболее ценных и уязвимых компонентов современной инфраструктуры. По мере перехода к микросервисам, облачным платформам и API-first подходам расширяется поверхность атак, усложняется инвентаризация сервисов и возрастает роль автоматизации защиты. Ошибки в бизнес-логике, рассогласование спецификаций, «теневые» эндпойнты и злоупотребления внутренними API — всё это приводит к утечкам данных, нарушениям авторизации и новым сценариям атак. Полную версию интервью вы можете прочитать перейдя <u><a href="https://cisoclub.ru/kak-zashhishhat-api-v-uslovijah-rosta-atak-inventarizacija-biznes-logika-i-avtomatizacija/" target="_blank" rel="noreferrer noopener">по ссылке</a>.</u></div>]]></turbo:content>
    </item>
    <item turbo="true">
      <title>Вышло новое обновление Q-APISec!</title>
      <link>https://squadsec.ru/tpost/15uog2h1a1-vishlo-novoe-obnovlenie-q-apisec</link>
      <amplink>https://squadsec.ru/tpost/15uog2h1a1-vishlo-novoe-obnovlenie-q-apisec?amp=true</amplink>
      <pubDate>Wed, 22 Oct 2025 14:30:00 +0300</pubDate>
      <enclosure url="https://static.tildacdn.com/tild3039-6263-4538-b461-653663393936/1.jpg" type="image/jpeg"/>
      <turbo:content><![CDATA[<header><h1>Вышло новое обновление Q-APISec!</h1></header><figure><img alt="" src="https://static.tildacdn.com/tild3039-6263-4538-b461-653663393936/1.jpg"/></figure><div class="t-redactor__text">Команда разработчиков SQUAD рада представить вам новое обновление нашего флагманского решения Q-APISec 2025-10. Мы добавили новые возможности и ещё более усовершенствовали уже существующие. Компания SQUAD постоянно ищет возможности сделать продукт более удобным в использовании для конечных пользователей, не забывая уделять внимание усилению мер защиты от угроз. Сейчас, когда количество атак через API растет в геометрической прогрессии в мировом масштабе, дополнительные меры зашиты являются уже острой необходимостью и решение Q-APISec достойно справляется с новыми вызовами!<br /><br />В версии Q-APISec 2025-10 вы получаете:<br /><br />• Отказоустойчивый режим работы анализаторов (envoy-alc)<br /><br />• Ограничение хранения событий: возможность агрегации запросов со статусом «ОК» по method и/или url<br /><br />• Отправка уведомлений о событиях по почте или в телеграм с возможностью настройки шаблонов<br /><br />• Ускорение отображения данных в разделе Инвентаризация<br /><br />• Отображение в UI статуса блокировки для запросов и ответов<br /><br />Для получения демо-версии Q-APISec свяжитесь с нашими специалистами или <a href="https://squadsec.ru/request_for_demonstration">оставьте заявку на нашем сайте.</a></div>]]></turbo:content>
    </item>
    <item turbo="true">
      <title>Мы становимся всё лучше и лучше!</title>
      <link>https://squadsec.ru/tpost/fjm1nvv2l1-mi-stanovimsya-vsyo-luchshe-i-luchshe</link>
      <amplink>https://squadsec.ru/tpost/fjm1nvv2l1-mi-stanovimsya-vsyo-luchshe-i-luchshe?amp=true</amplink>
      <pubDate>Wed, 30 Jul 2025 20:48:00 +0300</pubDate>
      <enclosure url="https://static.tildacdn.com/tild6563-3861-4238-a536-393561613539/2AD39317-D4A0-46B9-8.jpeg" type="image/jpeg"/>
      <turbo:content><![CDATA[<header><h1>Мы становимся всё лучше и лучше!</h1></header><figure><img alt="" src="https://static.tildacdn.com/tild6563-3861-4238-a536-393561613539/2AD39317-D4A0-46B9-8.jpeg"/></figure><div class="t-redactor__text">Спешим вам сообщить, что вышло новое обновление нашего решения Q-APISec 2025-07 – где добавился новый модуль, который существенно расширяет возможности продукта и был серьезно доработан уже существующий функционал. Разработчики компании SQUAD непрерывно совершенствуют Q-APISec и повышают степень защиты конечных пользователей, чтобы максимально эффективно закрывать все существующие технические потребности и опережать возможные угрозы и вызовы в сегменте безопасности API.<br /><br />В версии Q-APISec 2025-07 вы получаете:<br /><br />• Модуль для работы с копией трафика<br /><br />• Простой дистрибутив для клиентов без сервиса kafka<br /><br />• Конструктор файлов сигнатур в UI<br /><br />• Оптимизацию производительности анализаторов<br /><br />Для получения демо-версии Q-APISec свяжитесь с нашими специалистами или <a href="https://squadsec.ru/request_for_demonstration">оставьте заявку на нашем сайте.</a></div>]]></turbo:content>
    </item>
    <item turbo="true">
      <title>Тренды в разрезе безопасности API</title>
      <link>https://squadsec.ru/tpost/enka8obyb1-trendi-v-razreze-bezopasnosti-api</link>
      <amplink>https://squadsec.ru/tpost/enka8obyb1-trendi-v-razreze-bezopasnosti-api?amp=true</amplink>
      <pubDate>Wed, 02 Jul 2025 20:54:00 +0300</pubDate>
      <enclosure url="https://static.tildacdn.com/tild6266-6538-4136-b135-356331666261/IMG_1606.jpeg" type="image/jpeg"/>
      <description>В TADVISER опубликовали аналитическую статью компании SQUAD по трендам в разрезе безопасности API</description>
      <turbo:content><![CDATA[<header><h1>Тренды в разрезе безопасности API</h1></header><figure><img alt="" src="https://static.tildacdn.com/tild6266-6538-4136-b135-356331666261/IMG_1606.jpeg"/></figure><div class="t-redactor__text">В TADVISER опубликовали аналитическую статью компании SQUAD по трендам в разрезе безопасности API, написанную на основе анализа международных отчетов по атакам и утечкам персональных данных. В статье приводятся данные по самым масштабным инцидентам, а также демонстрируется кратный рост атак на API от года к году.<br /><br />Ознакомиться с опубликованным материалом Вы можете <strong><u><a href="https://www.tadviser.ru/index.php/%D0%A1%D1%82%D0%B0%D1%82%D1%8C%D1%8F:%D0%A2%D1%80%D0%B5%D0%BD%D0%B4%D1%8B_%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_API">по ссылке</a></u></strong></div>]]></turbo:content>
    </item>
    <item turbo="true">
      <title>Павел Нагин про комплексную защиту API</title>
      <link>https://squadsec.ru/tpost/ggbka7te81-pavel-nagin-pro-kompleksnuyu-zaschitu-ap</link>
      <amplink>https://squadsec.ru/tpost/ggbka7te81-pavel-nagin-pro-kompleksnuyu-zaschitu-ap?amp=true</amplink>
      <pubDate>Thu, 26 Jun 2025 21:14:00 +0300</pubDate>
      <enclosure url="https://static.tildacdn.com/tild6236-3662-4533-b733-633466353430/IMG_1425.jpeg" type="image/jpeg"/>
      <description>Вышло видеоинтервью, где Павел Нагин, в рамках мероприятия Positive Hack Days Fest, с высоты своего опыта и экспертности рассказывает про комплексную защиту API</description>
      <turbo:content><![CDATA[<header><h1>Павел Нагин про комплексную защиту API</h1></header><figure><img alt="" src="https://static.tildacdn.com/tild6236-3662-4533-b733-633466353430/IMG_1425.jpeg"/></figure><div class="t-redactor__text">Вышло видеоинтервью, где Павел Нагин, в рамках мероприятия Positive Hack Days Fest, с высоты своего опыта и экспертности рассказывает про комплексную защиту API:<br /><br />Что такое API и почему его надо защищать?<br /><br />Какие способы защиты существуют? Почему недостаточно WAF?<br /><br />Что лучше: отдельное решение для защиты API или WAF с модулем защиты API?<br /><br />Какими основными функциями должна обладать комплексная система защиты API?<br /><br />Озвучивает тренды 2025 в области безопасности API<br /><br />Посмотреть интервью Руководителя по развитию продуктов SQUAD вы можете на любой из удобных вам платформ :<br /><br /><u><a href="https://youtu.be/9GNcXyKB11w" target="_blank" rel="noreferrer noopener">https://youtu.be/9GNcXyKB11w</a></u><br /><br /><u><a href="https://dzen.ru/video/watch/6851291160b8675b37426c0b" target="_blank" rel="noreferrer noopener">https://dzen.ru/video/watch/6851291160b8675b37426c0b</a></u><br /><br /><u><a href="https://cisoclub.ru/pavel-nagin-squad-pro-kompleksnuju-sistemu-zashhity-api/" target="_blank" rel="noreferrer noopener">https://cisoclub.ru/pavel-nagin-squad-pro-kompleksnuju-sistemu-zashhity-api/</a></u><br /><br /><u><a href="https://vkvideo.ru/video-194156287_456239395" target="_blank" rel="noreferrer noopener">https://vkvideo.ru/video-194156287_456239395</a></u><br /><br /><u><a href="https://rutube.ru/video/5ec021cafd2837c2b779d8ccd1549606/" target="_blank" rel="noreferrer noopener">https://rutube.ru/video/5ec021cafd2837c2b779d8ccd1549606/</a></u><br /><br /></div>]]></turbo:content>
    </item>
    <item turbo="true">
      <title>Простые шаги к защите API. Рекомендации для разработчиков и ИБ-специалистов</title>
      <link>https://squadsec.ru/tpost/of3okikus1-prostie-shagi-k-zaschite-api-rekomendats</link>
      <amplink>https://squadsec.ru/tpost/of3okikus1-prostie-shagi-k-zaschite-api-rekomendats?amp=true</amplink>
      <pubDate>Tue, 17 Jun 2025 21:17:00 +0300</pubDate>
      <enclosure url="https://static.tildacdn.com/tild6137-3066-4663-a633-613062323936/photo_59486490668523.jpg" type="image/jpeg"/>
      <description>Совместная статья Руководителя по развитию продуктов SQUAD Павла Нагина и Заместителя директора по развитию бизнеса ITD Group Марии Фоминой</description>
      <turbo:content><![CDATA[<header><h1>Простые шаги к защите API. Рекомендации для разработчиков и ИБ-специалистов</h1></header><figure><img alt="" src="https://static.tildacdn.com/tild6137-3066-4663-a633-613062323936/photo_59486490668523.jpg"/></figure><div class="t-redactor__text"><em>Продолжающаяся цифровая трансформация и взрывной рост использования искусственного интеллекта (ИИ) закрепили лидирующую роль API в бизнес-процессах крупных организаций.</em><br /><br /><em>Как следствие, растет и количество инцидентов, связанных с утечками через API....</em><br /><br />Полную версию статьи вы можете прочитать перейдя <strong><u><a href="https://cisoclub.ru/prostye-shagi-k-zashhite-api-rekomendacii-dlja-razrabotchikov-i-ib-specialistov/">по ссылке</a></u></strong></div>]]></turbo:content>
    </item>
    <item turbo="true">
      <title>Безопасность веб-приложений: от разработки до эксплуатации</title>
      <link>https://squadsec.ru/tpost/rgxsj78f11-bezopasnost-veb-prilozhenii-ot-razrabotk</link>
      <amplink>https://squadsec.ru/tpost/rgxsj78f11-bezopasnost-veb-prilozhenii-ot-razrabotk?amp=true</amplink>
      <pubDate>Tue, 13 May 2025 13:51:00 +0300</pubDate>
      <enclosure url="https://static.tildacdn.com/tild6633-3034-4332-a632-326335636130/photo_58852165960734.jpg" type="image/jpeg"/>
      <description>Вышла статья руководителя по развитию продукта SQUAD Павла Нагина на тему: "Безопасность веб-приложений: от разработки до эксплуатации"</description>
      <turbo:content><![CDATA[<header><h1>Безопасность веб-приложений: от разработки до эксплуатации</h1></header><figure><img alt="" src="https://static.tildacdn.com/tild6633-3034-4332-a632-326335636130/photo_58852165960734.jpg"/></figure><div class="t-redactor__text">В настоящее время существует множество методик, описывающих жизненный цикл программного обеспечения (Software Development Life Cycle), но большинство из них упоминают следующие этапы:<br /><br /><em>1. Планирование</em><br /><br /><em>2. Анализ</em><br /><br /><em>3. Проектирование</em><br /><br /><em>4. Разработка</em><br /><br /><em>5. Тестирование и интеграция</em><br /><br /><em>6. Эксплуатация</em><br /><br />Комплексный поход к безопасности веб-приложений предполагает встраивание определенных процессов и инструментов на каждом этапе жизненного цикла. Полную версию статьи вы можете прочитать перейдя <strong><u><a href="https://cisoclub.ru/bezopasnost-veb-prilozhenij-ot-razrabotki-do-jekspluatacii/">по ссылке</a></u></strong></div>]]></turbo:content>
    </item>
    <item turbo="true">
      <title>Вышло обновление решения Q-APISec</title>
      <link>https://squadsec.ru/tpost/z12edofxc1-vishlo-obnovlenie-resheniya-q-apisec</link>
      <amplink>https://squadsec.ru/tpost/z12edofxc1-vishlo-obnovlenie-resheniya-q-apisec?amp=true</amplink>
      <pubDate>Tue, 15 Apr 2025 13:53:00 +0300</pubDate>
      <enclosure url="https://static.tildacdn.com/tild6431-3833-4631-a637-356166336333/57517830-7F77-465F-B.jpeg" type="image/jpeg"/>
      <turbo:content><![CDATA[<header><h1>Вышло обновление решения Q-APISec</h1></header><figure><img alt="" src="https://static.tildacdn.com/tild6431-3833-4631-a637-356166336333/57517830-7F77-465F-B.jpeg"/></figure><div class="t-redactor__text">Вместе с наступлением весны вышло и наше весеннее обновление Q-APISec 2025-04, в которое мы добавили ещё больше возможностей и функционала. Наша команда разработчиков всегда уделяет внимание решению не только технических задач, а также удобству и стремлению к максимальной нативности в эксплуатации пользовательского интерфейса.<br /><br />В версии Q-APISec 2025-04 теперь доступно:<br /><br />• «Простой дистрибутив» с возможностью развертывания решения без использования контейнеров Docker и Git-сервера (для работы с конфигурациями)<br /><br />• Возможность изменения настроек компонентов системы через UI<br /><br />• Маскирование чувствительных данных до попадания в БД.<br /><br />На выбор можно использовать три варианта маскирования:<br /><br />- для заданных HTTP-заголовков<br /><br />- на основании результатов работы модуля классификации данных<br /><br />- с использованием правил на основе регулярных выражений<br /><br />• Новые правила сигнатурного анализатора для детектирования эндпойнтов аутентификации<br /><br />• Повышение стабильности работы системы<br /><br />Для получения демо-версии Q-APISec свяжитесь с нашими специалистами или оставьте <u><a href="https://squadsec.ru/request_for_demonstration">заявку на нашем сайте.</a></u></div>]]></turbo:content>
    </item>
    <item turbo="true">
      <title>Что такое и для чего нужно backpressure?</title>
      <link>https://squadsec.ru/tpost/vh88i7z8m1-chto-takoe-i-dlya-chego-nuzhno-backpress</link>
      <amplink>https://squadsec.ru/tpost/vh88i7z8m1-chto-takoe-i-dlya-chego-nuzhno-backpress?amp=true</amplink>
      <pubDate>Wed, 12 Mar 2025 13:55:00 +0300</pubDate>
      <enclosure url="https://static.tildacdn.com/tild3861-3861-4664-a136-363734383738/photo_2025-03-12_15-.jpg" type="image/jpeg"/>
      <description>Сергей Петрелевич, технический руководитель компании SQUAD, выступил с докладом в рамках основной программы конференции SnowOne в Новосибирском Академгородке.</description>
      <turbo:content><![CDATA[<header><h1>Что такое и для чего нужно backpressure?</h1></header><figure><img alt="" src="https://static.tildacdn.com/tild3861-3861-4664-a136-363734383738/photo_2025-03-12_15-.jpg"/></figure><div class="t-redactor__text">Сергей Петрелевич, технический руководитель компании SQUAD, выступил с докладом на тему «Что такое и для чего нужно backpressure?» в рамках основной программы конференции SnowOne в Новосибирском Академгородке.</div>]]></turbo:content>
    </item>
    <item turbo="true">
      <title>Защита API для AI-сервисов: как предотвратить кражу ключей доступа и несанкционированные вызовы</title>
      <link>https://squadsec.ru/tpost/3opsop6mt1-zaschita-api-dlya-ai-servisov-kak-predot</link>
      <amplink>https://squadsec.ru/tpost/3opsop6mt1-zaschita-api-dlya-ai-servisov-kak-predot?amp=true</amplink>
      <pubDate>Fri, 07 Mar 2025 13:58:00 +0300</pubDate>
      <enclosure url="https://static.tildacdn.com/tild6234-6431-4330-b236-663731346238/IMG_8364.jpeg" type="image/jpeg"/>
      <description>В CISOCLUB вышла статья руководителя по развитию продуктов компании SQUAD Павла Нагина</description>
      <turbo:content><![CDATA[<header><h1>Защита API для AI-сервисов: как предотвратить кражу ключей доступа и несанкционированные вызовы</h1></header><figure><img alt="" src="https://static.tildacdn.com/tild6234-6431-4330-b236-663731346238/IMG_8364.jpeg"/></figure><div class="t-redactor__text">Сложно представить современный мир без AI-сервисов: все привыкли к умным ассистентам, которые помогут с ответом на вопрос, сгенерируют картинку или даже составят целую презентацию. <strong><u><a href="https://cisoclub.ru/zashhita-api-dlja-ai-servisov-kak-predotvratit-krazhu-kljuchej-dostupa-i-nesankcionirovannye-vyzovy/"> читать полностью</a></u></strong></div>]]></turbo:content>
    </item>
    <item turbo="true">
      <title>У нас появился телеграм-канал!</title>
      <link>https://squadsec.ru/tpost/7he97ib1i1-u-nas-poyavilsya-telegram-kanal</link>
      <amplink>https://squadsec.ru/tpost/7he97ib1i1-u-nas-poyavilsya-telegram-kanal?amp=true</amplink>
      <pubDate>Thu, 27 Feb 2025 14:00:00 +0300</pubDate>
      <enclosure url="https://static.tildacdn.com/tild6564-6531-4232-a438-386236663036/_-2.jpg" type="image/jpeg"/>
      <turbo:content><![CDATA[<header><h1>У нас появился телеграм-канал!</h1></header><figure><img alt="" src="https://static.tildacdn.com/tild6564-6531-4232-a438-386236663036/_-2.jpg"/></figure><div class="t-redactor__text">Уважаемые партнеры, приглашаем вас присоединиться к нашему каналу <strong><a href="https://t.me/apisecsquad">API-Security SQUAD</a></strong>. Здесь вы всегда будете в курсе актуальных релизов нашего решения Q-APISec, последних новостей в сфере API-безопасности, новых угроз и способов минимизировать последствия атак, интересных докладов и выступлений экспертов из команды SQUAD.</div>]]></turbo:content>
    </item>
    <item turbo="true">
      <title>Вышло новое обновление решения Q-APISec 2025-01</title>
      <link>https://squadsec.ru/tpost/txcx1vfnl1-vishlo-novoe-obnovlenie-resheniya-q-apis</link>
      <amplink>https://squadsec.ru/tpost/txcx1vfnl1-vishlo-novoe-obnovlenie-resheniya-q-apis?amp=true</amplink>
      <pubDate>Mon, 27 Jan 2025 14:02:00 +0300</pubDate>
      <enclosure url="https://static.tildacdn.com/tild3164-6535-4232-a432-353962373037/IMG_7481.jpeg" type="image/jpeg"/>
      <turbo:content><![CDATA[<header><h1>Вышло новое обновление решения Q-APISec 2025-01</h1></header><figure><img alt="" src="https://static.tildacdn.com/tild3164-6535-4232-a432-353962373037/IMG_7481.jpeg"/></figure><div class="t-redactor__text">Вышло новое обновление решения Q-APISec2025-01.<br /><br />Мы всё время стремимся максимально совершенствовать наш продукт. Наша команда экспертов непрерывно дорабатывает уже имеющиеся модули и расширяет возможный функционал Q-APISec за счет внедрения новых возможностей.<br /><br />В новом обновлении вы получаете:<br /><br />• Улучшенный пользовательский интерфейс для ролевой модели<br /><br />• Поддержку формата CEF при отправке событий по протоколу syslog<br /><br />• Отображение в интерфейсе детальной информации по срабатываниям сигнатурного анализатора и классификатора<br /><br />• Новые правила сигнатурного анализатора и доработку уже существующих правил<br /><br />• Функциональные возможности для удаления устаревших данных<br /><br />• Деплой для Kubernetes<br /><br />Для получения демо-версии Q-APISec свяжитесь с нашими специалистами или оставьте <a href="https://squadsec.ru/request_for_demonstration">заявку на нашем сайте</a></div>]]></turbo:content>
    </item>
    <item turbo="true">
      <title>Рады представить вам обновленную версию нашего продукта Q-APISec.</title>
      <link>https://squadsec.ru/tpost/rgmfmh1pk1-radi-predstavit-vam-obnovlennuyu-versiyu</link>
      <amplink>https://squadsec.ru/tpost/rgmfmh1pk1-radi-predstavit-vam-obnovlennuyu-versiyu?amp=true</amplink>
      <pubDate>Wed, 13 Nov 2024 14:03:00 +0300</pubDate>
      <enclosure url="https://static.tildacdn.com/tild6461-6533-4738-b433-356331613639/_-2_1.jpg" type="image/jpeg"/>
      <turbo:content><![CDATA[<header><h1>Рады представить вам обновленную версию нашего продукта Q-APISec.</h1></header><figure><img alt="" src="https://static.tildacdn.com/tild6461-6533-4738-b433-356331613639/_-2_1.jpg"/></figure><div class="t-redactor__text">Рады представить вам обновленную версию нашего продукта Q-APISec.<br /><br />К уже существующим модулям были добавлены такие, как:<br /><br /><ul><li data-list="bullet">Модуль интеграции с Nginx для проксирования запросов</li><li data-list="bullet">Модуль построения OpenAPI (Swagger) схем по запросам и ответам из трафика</li><li data-list="bullet">Ролевая модель в системе</li></ul><br />Также был существенно доработан и уже существующий функционал: теперь классификация данных работает как анализатор, то есть появился режим блокировки; в Swagger-анализатор были добавлены шаблоны для задания префиксов API. Усовершенствования коснулись и пользовательского интерфейса – увеличились скорость и удобство работы, были исправлены наименования анализаторов и поиск по событиям.<br /><br />Для получения демо-версии Q-APISec оставьте <a href="https://squadsec.ru/request_for_demonstration">заявку на нашем сайте.</a></div>]]></turbo:content>
    </item>
    <item turbo="true">
      <title>Использование Swagger-анализатора для выявления атак на API</title>
      <link>https://squadsec.ru/tpost/zo0idea7t1-ispolzovanie-swagger-analizatora-dlya-vi</link>
      <amplink>https://squadsec.ru/tpost/zo0idea7t1-ispolzovanie-swagger-analizatora-dlya-vi?amp=true</amplink>
      <pubDate>Wed, 29 May 2024 14:05:00 +0300</pubDate>
      <enclosure url="https://static.tildacdn.com/tild6364-6630-4961-b731-633934316364/2026-02-14_14-10-16.png" type="image/png"/>
      <description>Технический руководитель SQUAD Сергей Петрелевич выступил на тему использования Swagger-анализатора для выявления атак на API, в рамках Positive Hack Days 2024</description>
      <turbo:content><![CDATA[<header><h1>Использование Swagger-анализатора для выявления атак на API</h1></header><div data-block="gallery"><img src="https://static.tildacdn.com/tild6364-6630-4961-b731-633934316364/2026-02-14_14-10-16.png"/><img src="https://static.tildacdn.com/tild3463-3932-4833-b830-633562643133/2026-02-14_14-10-35.png"/><img src="https://static.tildacdn.com/tild6139-3466-4366-a234-636239396461/2026-02-14_14-09-12.png"/></div><div class="t-redactor__text">Технический руководитель SQUAD Сергей Петрелевич выступил на тему использования Swagger-анализатора для выявления атак на API, в рамках Positive Hack Days 2024<br /><br /><a href="https://www.youtube.com/live/dM0zkBh5qs8?si=1w-8aDwWUyIBYs2f&amp;t=6010">Ссылка на выступление - здесь!</a></div>]]></turbo:content>
    </item>
    <item turbo="true">
      <title>Проектирование API с защитой от повторной отправки и накрутки запросов</title>
      <link>https://squadsec.ru/tpost/plzpavckr1-proektirovanie-api-s-zaschitoi-ot-povtor</link>
      <amplink>https://squadsec.ru/tpost/plzpavckr1-proektirovanie-api-s-zaschitoi-ot-povtor?amp=true</amplink>
      <pubDate>Sat, 27 Dec 2025 12:31:00 +0300</pubDate>
      <enclosure url="https://static.tildacdn.com/tild3061-3233-4431-b034-373832343835/pic3.jpg" type="image/jpeg"/>
      <description>При проектировании API необходимо учитывать множество аспектов безопасности, чтобы сервис мог противостоять атакам злоумышленников. </description>
      <turbo:content><![CDATA[<header><h1>Проектирование API с защитой от повторной отправки и накрутки запросов</h1></header><figure><img alt="" src="https://static.tildacdn.com/tild3061-3233-4431-b034-373832343835/pic3.jpg"/></figure><div class="t-redactor__text">При проектировании API необходимо учитывать множество аспектов безопасности, чтобы сервис мог противостоять атакам злоумышленников. Некоторые угрозы легко минимизировать на этапах проектирования и написания кода. Например, защититься от атак на аутентификацию и авторизацию помогают проверенные реализации современных стандартов, таких как OAuth 2.0 и OpenID Connect.<br />Полную версию статьи вы сможете прочитать перейдя <a href="https://cisoclub.ru/proektirovanie-api-s-zashhitoj-ot-povtornoj-otpravki-i-nakrutki-zaprosov" target="_blank" rel="noreferrer noopener">по ссылке</a></div>]]></turbo:content>
    </item>
    <item turbo="true">
      <title>Управление версиями API без утечек данных: совместимость, «мягкое» снятие старых полей и контроль клиентов</title>
      <link>https://squadsec.ru/tpost/2c4yg2md31-upravlenie-versiyami-api-bez-utechek-dan</link>
      <amplink>https://squadsec.ru/tpost/2c4yg2md31-upravlenie-versiyami-api-bez-utechek-dan?amp=true</amplink>
      <pubDate>Mon, 26 Jan 2026 12:35:00 +0300</pubDate>
      <enclosure url="https://static.tildacdn.com/tild3962-3266-4634-b364-623035336138/pic2.jpg" type="image/jpeg"/>
      <description>Вышла статья Руководителя по развитию продуктов компании SQUAD Павла Нагина, в которой он поделился опытом, как безопасно управлять версиями API без утечек данных</description>
      <turbo:content><![CDATA[<header><h1>Управление версиями API без утечек данных: совместимость, «мягкое» снятие старых полей и контроль клиентов</h1></header><figure><img alt="" src="https://static.tildacdn.com/tild3962-3266-4634-b364-623035336138/pic2.jpg"/></figure><div class="t-redactor__text">Вышла статья Руководителя по развитию продуктов компании SQUAD Павла Нагина, в которой он поделился опытом, как безопасно управлять версиями API без утечек данных:<br /><br />"В современном мире API заняли лидирующую роль в создании и развитии онлайн-сервисов. Использование этой технологии позволяет быстро добавлять новые возможности, осуществлять интеграции различных систем, гибко масштабировать сервисы при росте клиентской базы. Обратной стороной является необходимость поддержки большого количества микросервисов и их версий....." <br /><br />Полную версию статьи вы сможете прочитать перейдя <a href="https://cisoclub.ru/upravlenie-versijami-api-bez-utechek-dannyh-sovmestimost-mjagkoe-snjatie-staryh-polej-i-kontrol-klientov/" target="_blank" rel="noreferrer noopener">по ссылке</a></div>]]></turbo:content>
    </item>
    <item turbo="true">
      <title>Начинаем 2026 год с новым обновлением Q-APISec!</title>
      <link>https://squadsec.ru/tpost/dmdnl5yzf1-nachinaem-2026-god-s-novim-obnovleniem-q</link>
      <amplink>https://squadsec.ru/tpost/dmdnl5yzf1-nachinaem-2026-god-s-novim-obnovleniem-q?amp=true</amplink>
      <pubDate>Tue, 10 Feb 2026 12:36:00 +0300</pubDate>
      <enclosure url="https://static.tildacdn.com/tild3939-3265-4133-b464-376137626463/pic1.jpg" type="image/jpeg"/>
      <description>Спешим поделиться с вами хорошими новостями: вышло новое обновление нашего решения Q-APISec 2026-01.</description>
      <turbo:content><![CDATA[<header><h1>Начинаем 2026 год с новым обновлением Q-APISec!</h1></header><figure><img alt="" src="https://static.tildacdn.com/tild3939-3265-4133-b464-376137626463/pic1.jpg"/></figure><div class="t-redactor__text">Спешим поделиться с вами хорошими новостями: вышло новое обновление нашего решения Q-APISec 2026-01. Команда экспертов SQUAD не стоит на месте и непрерывно ищет новые возможности для реализации своих самых амбициозных идей, направленных на усиление мер защиты ваших API и расширения функциональных возможностей решения.<br /><br />В релизе 2026-01 мы презентуем вам большой объем существенных изменений и теперь вам доступны:<br /><br />✅ Относительный режим работы статистического анализатора: возможность задавать рост количества запросов в n% в сравнении с количеством за предыдущие t единиц времени, процент n и период t - настраиваемые параметры<br />✅ Обработка в UI ложных срабатываний: возможность выключить правило для конкретного эндпойнта прямо на странице с деталями события<br />✅ Внутреннее API, которое позволяет выгружать события в третьи системы<br />✅ Дополнительный режим работы сигнатурного анализатора: проверка всех правил и отображение сработавших в UI (ранее только до первого срабатывания)<br />✅ Возможность использования IP-адреса получателя из HTTP-заголовков (например, значение из X-Forwarded-For)<br />✅ Анализатор чувствительных данных поддерживает пользовательские правила на регулярных выражениях<br />✅ Оптимизация алгоритмов детектирования чувствительных данных для снижения ложных срабатываний<br />✅ Новый фильтр в разделе события по типам данных классификатора и по их количеству<br />✅ Ускорение работы полнотекстового поиска и работы инвентаризации<br />✅ Возможность сгенерировать curl для повторения запроса<br /><br />Для получения демо-версии Q-APISec свяжитесь с нашими специалистами или <a href="https://squadsec.ru/request_for_demonstration" target="_blank" rel="noreferrer noopener">оставьте заявку на нашем сайте</a>.</div>]]></turbo:content>
    </item>
  </channel>
</rss>
