Что еще?
Переключитесь на использование фиксированных версий образов с помощью запрета тега latest, также добавлена проверка по имени и версии Docker-образов.
Добавлены новые фильтры, информация о типе и формате репозитория, улучшены "хлебные крошки", добавлено взаимодействие с формами с помощью клавиш Esc и Enter.
#AppSecTrack_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤4👍2🏆1
Классические SAST-сканеры часто сложны в использовании, медленно работают и выдают множество ложных срабатываний — из-за этого падает продуктивность команд и растет технический долг.
Узнайте о преимуществах нашего нового решения AppSec.Wave на вебинаре 11 ноября в 14:00.
Разберем:
— Антон Прусак, руководитель продукта AppSec.Wave
— Владислав Фефелов, директор по работе с партнерами AppSec Solutions
#AppSec_Вебинары
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3❤1
ГОСТ Р 56939−2024 — это национальный стандарт, который устанавливает требования к разработке безопасного ПО и устранению его недостатков, включая уязвимости.
Звучит серьезно, но на практике выполнение этих требований становится проще, если использовать правильные практики и инструменты ИБ.
#AppSecSolutions #РБПО
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3🏆3👏1
Присоединяйтесь!
Please open Telegram to view this post
VIEW IN TELEGRAM
Mts-link.ru
SAST-анализатор нового поколения
AppSec.Wave
AppSec.Wave
О вебинаре
Классические SAST-сканеры отличаются сложностью в использовании - дают множество неточных результатов и работают медленно. Это усложняет работу команд разработчиков, снижая общую продуктивность AppSec-инженеров из-за массы ложных сработок. В результате…
Классические SAST-сканеры отличаются сложностью в использовании - дают множество неточных результатов и работают медленно. Это усложняет работу команд разработчиков, снижая общую продуктивность AppSec-инженеров из-за массы ложных сработок. В результате…
Что еще нового:
Эти изменения делают разбор уязвимостей быстрее и удобнее, а отчеты еще нагляднее.
#AppSecWave_релизы #SAST
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍3❤2
Российские разработчики уже внедряют ИИ для автоматизированного поиска уязвимостей. Нейросеть ищет слабые места в коде, повышает эффективность поиска угроз и в пять раз ускоряет проверки.
С осторожным оптимизмом можно предположить сокращение утечек примерно в 10 раз через несколько лет, но только при условии комплексного подхода: автоматический ИИ-анализ, процессы безопасной разработки и контроль над подрядчиками. Так будут быстрее выявляться бреши, сократятся критические баги — а значит, станет меньше утечек.
— отмечает Антон Башарин, старший управляющий директор AppSec Solutions.
#Экспертиза_AppSec #AISecurity #AIOps #MLSecOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2🔥2
В этом обновлении мы сосредоточились на улучшении интеграций и расширении возможностей триажа.
А еще изменили механизм сбора и структуру хранения данных — подробнее обо всех изменениях на сайте.
#AppSecHub_Релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤4👏1
Что еще?
Добавили режимы ожидания завершения, пропуска, отложенного сканирования и блокировки.
Завершили перевод фронтенда системы на Marlin UI, прекращено использование Angular Material.
В окне «Добавление политики» теперь можно выбрать действие при нарушении (Нет действия / Уведомление / Блокировка) одновременно для всех окружений в столбце «Действие при нарушении».
#AppSecTrack_Релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8⚡3❤3👍1
CNewsMarket впервые провел сравнительный обзор российских DevOps-решений с полным циклом автоматизации разработки, в котором наша платформа AppSec.Code заняла третье место.
Подробнее на CNews.
#AppSecCode
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥6🏆4
Два решения экосистемы — AppSec.Hub (платформа безопасной разработки класса ASPM) и AppSec.Track (решение для предотвращения атак на цепочку поставок ПО) — подтвердили совместимость с российской ОС Astra Linux, которая внедряется в России в качестве альтернативы Microsoft Windows в государственных организациях.
Независимо от того, какую операционную систему мы используем, у нее тоже есть компоненты с открытым исходным кодом, которые имеют свои уязвимости. Переход на российские ОС, совместимые с отечественными сканерами и платформами безопасной разработки существенно снижает риск. Российская операционная система регулярно валидируется, а совместимость с экосистемой AppSec Solutions позволяет своевременно находить и исправлять уязвимости ПО.
— отметил Антон Башарин, старший управляющий директор AppSec Solutions.
Подробнее на CNews
#AppSecHub #AppSecTrack
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤4👍3
Рассказываем про главные обновления платформы для поиска уязвимостей и анализа защищенности моделей ИИ:
Перешли на PostgreSQL, добавили ролевую модель доступа и административную панель, а также поддержку air-gap bundle-установки.
Оптимизировали UI, настроили запуск проверок прямо с главной страницы, добавили визуализацию хода сканирований с указанием уровня рисков и возможность настройки параметров атак через интерфейс.
Теперь платформа поддерживает до пяти параллельных проверок, расширенный вывод отчетов (.txt, .pdf, .docx, .json, .csv) и детальное логирование действий пользователя.
Мы улучшили проверки для текста, изображений и аудио, усилили тесты на джейлбрекинг и оптимизировали «Полную проверку» для онлайн и офлайн-моделей.
#AppSecGenAI_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3❤1