Согласно исследованию AppSec Solutions, 88,6% Android-приложений содержат уязвимости высокого и критического уровня — это на 33% больше, чем в 2023 году.
Основная тенденция — переход к комплексной, риск-ориентированной стратегии безопасности, которая учитывает не только технические аспекты, но и реальные сценарии атак, важность данных и географические ограничения.
– Юрий Шабалин, руководитель продуктов AppSec.Sting и AppSec.Cryptex
– Никита Пинаев, руководитель отдела анализа защищенности
Вебинар будет полезен специалистам из компаний, чьи приложения обрабатывают чувствительные данные: финтех, e-commerce, здравоохранение и корпоративные сервисы.
#AppSec_Вебинары
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
AppSec.GenAi – это решение, которое позволяет обеспечивать комплексный подход к безопасности больших языковые моделей и генеративных ИИ-систем. Продукт нацелен на поиск уязвимостей и анализ устойчивости ИИ-системы к кибератакам.
Инструмент подходит для языковых моделей, разработанных под задачи любого бизнеса: финтеха, медицинских ИИ-технологий, управления производством или БигТеха.
Мы проверяем все распространенные типы модальностей моделей более, чем 40 типами сценариев. Это позволяет оценить как модель реагирует на небезопасные воздействия, например: отклоняется ли от своих инструкций безопасности, готова ли отвечать на провокационные вопросы и генерировать нежелательный контент. По итогам проверок пользователю доступны несколько типов отчетов, включающих в себя оценку воздействия, рекомендации, а также логи, позволяющие проанализировать поведение модели в момент атаки. Кроме того, сканер может быть интегрирован в процесс разработки на ранних этапах, что позволяет проводить сканирование на уязвимости еще на стадии тестирования моделей, до внедрения в эксплуатацию.
– рассказала Мария Усачева, руководитель продуктов AI Security, AppSec Solutions.
#AppSecGenAI
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🔥5👍2
На Mobile Meetup 10 сентября Юрий Шабалин, директор по продукту AppSec.Sting, развеял миф о безопасности приложений на платформе iOS.
#экспертизаAppSec #AppSecSting
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🔥3
Как защитить веб-приложения от уязвимостей с первых этапов разработки?
Множество утечек данных происходит из-за уязвимостей в веб-приложениях. Пока разработчики пишут код, злоумышленники ищут бреши. Какие подводные камни встречаются на каждом этапе разработки? И как управлять процессом, чтобы обезопасить свои приложения?
🎙 Разберем эти вопросы 22 сентября на онлайн-мероприятии "Axoft Студия: Защита Web-приложений: от разработки и до продакшена". В обсуждении примет участие Андрей Юрченко, руководитель группы развития продаж AppSec решений, AppSec Solution, а также эксперты из Axoft, Солар и Лаборатории Касперского.
На круглом столе обсудим:
▶️ Оpen source – друг или враг? Какие подводные камни могут помешать обеспечению безопасности?
▶️ Цикл безопасной разработки – от статичного анализа до безопасности контейнеров
▶️ Что такое ASOC или как эффективно управлять процессом РБПО?
▶️ Актуальность класса решений MAST – почему приложения требуют особого подхода?
▶️ DevSecOps as a Service – целесообразен ли аутсорсинг для безопасной разработки?
▶️ Как на рынок повлиял ГОСТ 56939-2024 «Защита информации. Разработка безопасного программного обеспечения»?
Приходите, чтобы узнать, как выстроить безопасную разработку и защитить свои веб-приложения на всех этапах.
Регистрация🖥
#AppSec_Мероприятия
Множество утечек данных происходит из-за уязвимостей в веб-приложениях. Пока разработчики пишут код, злоумышленники ищут бреши. Какие подводные камни встречаются на каждом этапе разработки? И как управлять процессом, чтобы обезопасить свои приложения?
На круглом столе обсудим:
Приходите, чтобы узнать, как выстроить безопасную разработку и защитить свои веб-приложения на всех этапах.
Регистрация
#AppSec_Мероприятия
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2
ИИ активно развивается, поэтому разговоров о том, что нейросети смогут полностью заменить программистов, становится всё больше. Руководитель продукта AppSec.Code Евгений Колунтаев, рассказывает, почему это пока невозможно.
Что важно знать:
Как действовать, чтобы не потерять контроль:
Полный разбор читайте по ссылке.
#Экспертиза_AppSec
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2👌1
Почему iOS-приложения считаются безопаснее Android? Обсудим 24 сентября на конференции Podlodka iOS Crew.
Эксперт расскажет:
Podlodka iOS Crew — онлайн-конференция про IT c однонедельными интенсивами. Тема нового сезона: «Хакерский iOS»: неофициальные сторы, взлом приложений, обходы ограничений, поиск уязвимостей и мобильная разведка.
#AppSec_Мероприятия #AppSecSting
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Рассказываем про главные обновления в платформе управления исходным кодом AppSec.Code:
Теперь в аналитике проекта можно следить за:
— количеством функций в кодовой базе,
— количеством строк,
— уровнем цикломатической сложности.
Так вы будете видеть прогресс и динамику изменений в реальном времени.
Мы переработали структуру кода, чтобы продукт развивался быстрее и стабильнее, а командам было проще снижать технический долг, повышать читаемость и тестируемость кода.
Интерфейс стал ещё понятнее и удобнее для всех пользователей.
Подробнее про метрики качества кода смотрите в видео.
#AppSecCode_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3❤1
Атаки через цепочку поставок — уже не экзотика, а реальность 2025 года. Взломы подрядчиков стали привычным способом добраться до крупных компаний. «Галочки» в анкетах и сертификаты безопасности больше не спасают, нужна реальная оценка рисков и постоянный мониторинг.
Что важно учитывать:
Безусловно, нужен алгоритм совместных действий в том случае, если на инфраструктуре поставщика произошел инцидент. Исключить такой сценарий невозможно, потому что сегодня злоумышленники, нацеленные на крупные мишени, целенаправленно работают по цепочке поставок. Достаточно вспомнить кейс SolarWinds, но есть и множество других примеров. Вот это нужно обсуждать с поставщиком. Всегда есть SLA по поддержке, но обычно забывают туда включить SLA по выявлению и устранению уязвимостей. А это решается на уровне договора, тем более, если вы технологически более зрелая компания и можете предложить партнеру помощь в сложной ситуации, — отметил Константин Крючков, руководитель продукта AppSec.Track.
Подробнее в Cyber Media.
#Экспертиза_AppSec
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍2
5 минут до старта!🎙
Подключайтесь к вебинару «MAST: Встраиваем безопасность мобильных приложений в конвейер разработки ПО» и задавайте вопросы в прямом эфире нашим спикерам.
Подключайтесь к вебинару «MAST: Встраиваем безопасность мобильных приложений в конвейер разработки ПО» и задавайте вопросы в прямом эфире нашим спикерам.
Please open Telegram to view this post
VIEW IN TELEGRAM
Ищем Java-разработчика в команду AppSec.Track
Привет! Я Костя Крючков, руководитель AppSec.Track — инструмента для безопасной работы с Open-Source компонентами и предотвращения атак на цепочку поставок ПО.
🔗 Наш продукт: простой для пользователя, но технологически сложный и обрабатывает огромные объемы данных. Над проектом работает крутая команда бэкенд-, фронтенд-, DevOps-инженеров, тестировщиков и аналитиков.
💻 Сейчас мы развиваем новые фичи и ищем Java-разработчика (Middle+/Senior).
Чем предстоит заниматься:
▶️ Backend-разработка
▶️ Сопровождение и доработка существующего функционала
▶️ Участвовать в создании масштабируемых и безопасных сервисов
Наш стек: Java 8–21, Spring Boot, Micronaut, Python, Angular 17, PostgreSQL, MongoDB, ClickHouse, Redis, RabbitMQ.
🔝 Почему стоит присоединиться:
— Будешь драйвить крутые проекты и фичи
— Работа с классной командой, где каждый любит свое дело — Удаленка/гибрид/офис — выбирай, что удобнее
— ДМС после испытательного срока
➡️ Узнать подробнее и откликнуться.
#AppSecTrack #AppSec_Команда
Привет! Я Костя Крючков, руководитель AppSec.Track — инструмента для безопасной работы с Open-Source компонентами и предотвращения атак на цепочку поставок ПО.
Чем предстоит заниматься:
Наш стек: Java 8–21, Spring Boot, Micronaut, Python, Angular 17, PostgreSQL, MongoDB, ClickHouse, Redis, RabbitMQ.
— Будешь драйвить крутые проекты и фичи
— Работа с классной командой, где каждый любит свое дело — Удаленка/гибрид/офис — выбирай, что удобнее
— ДМС после испытательного срока
#AppSecTrack #AppSec_Команда
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
Юрий Шабалин, руководитель продукта AppSec.Sting, в новом выпуске BIS Journal объясняет, как современные DevSecOps-практики помогают соблюдать эти требования без ущерба для скорости и качества разработки.
Стандарт цифрового рубля задает правильные цели: он обеспечивает безопасность и контроль критически важного компонента — Программного модуля Банка России. Для индустрии мобильной разработки это значит не только новые требования, но и возможность использовать существующие технологии, методики и практики для создания эффективных и безопасных решений. Современные DevSecOps-подходы позволяют сочетать регуляторное соответствие, защиту пользователя и высокую скорость разработки, что делает мобильные приложения платформы цифрового рубля надежными и удобными одновременно.
— отмечает Юрий Шабалин.
Из статьи вы узнаете:
Читать
#Экспертиза_AppSec
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤3👍2
3 октября Антон Башарин, старший управляющий директор AppSec Solutions, выступил на конференции GIS DAYS 2025, где рассказал о росте внедрения ИИ в разных отраслях, возникающих рисках на всех этапах жизненного цикла моделей и о том, как обеспечить их безопасность с помощью матрицы угроз AI.
Наибольшая активность отмечена в сфере высшего образования (72 %), за ним следуют ИКТ (70 %), финансовые услуги (63 %), медиа и СМИ (62 %) и топливно-энергетический сектор (58 %).
Главные выводы:
Матрица безопасности ИИ — это практический инструмент доверия: угрозы формируются в проверяемые требования, а требования — в практические шаги по обеспечению защиты и уверенность, что система работает безопасно.
— отметил Антон Башарин.
Проверьте киберустойчивость ваших моделей с помощью AppSec.GenAI. Решение соответствует всем современным моделям угроз ИИ: OWASP Top 10 LLM, MITRE ATLAS, СБЕР.
#Экспертиза_AppSec #AppSecGenAI #ИИ #AI_Security #Цифра_дня
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤2👍2💯2
ИИ-системы уже в продакшене, но многие компании пока не готовы защищать модели, данные и пайплайны так же тщательно, как остальную инфраструктуру.
Антон Башарин, старший управляющий директор AppSec Solutions, принял участие в эфире AM Live, в котором вместе с экспертами обсудил:
#Экспертиза_AppSec #ИИ #AI_Security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3❤2
Новый релиз с фокусом на удобство, контроль и стабильность. Мы сделали интеграции мощнее, триаж — проще, а платформу — надежнее.
А еще улучшили стабильность и безопасность платформы — подробнее обо всех изменениях на сайте.
#AppSecHub_Релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤6👍2
Что еще?
Переключитесь на использование фиксированных версий образов с помощью запрета тега latest, также добавлена проверка по имени и версии Docker-образов.
Добавлены новые фильтры, информация о типе и формате репозитория, улучшены "хлебные крошки", добавлено взаимодействие с формами с помощью клавиш Esc и Enter.
#AppSecTrack_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤4👍2🏆1
Классические SAST-сканеры часто сложны в использовании, медленно работают и выдают множество ложных срабатываний — из-за этого падает продуктивность команд и растет технический долг.
Узнайте о преимуществах нашего нового решения AppSec.Wave на вебинаре 11 ноября в 14:00.
Разберем:
— Антон Прусак, руководитель продукта AppSec.Wave
— Владислав Фефелов, директор по работе с партнерами AppSec Solutions
#AppSec_Вебинары
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3❤1
ГОСТ Р 56939−2024 — это национальный стандарт, который устанавливает требования к разработке безопасного ПО и устранению его недостатков, включая уязвимости.
Звучит серьезно, но на практике выполнение этих требований становится проще, если использовать правильные практики и инструменты ИБ.
#AppSecSolutions #РБПО
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3🏆3👏1