AppSec Solutions
395 subscribers
240 photos
17 videos
1 file
112 links
Российская экосистема решений DevSecOps. Обеспечиваем безопасность Ваших приложений, сервисов и цифровых платформ.

🖥️ Наш сайт: appsec.global

📩 Вопросы: [email protected]
Download Telegram
🆙 Спешим поделиться новостью о выходе нового релиза AppSec.Track 3.21.0

🔗 Главное:

▶️ EPSS и Percentile
▶️ Анализ Docker-образов по слоям
▶️ Личный кабинет пользователя

Что еще?

▶️ Новые политики для Docker-образов
Переключитесь на использование фиксированных версий образов с помощью запрета тега latest, также добавлена проверка по имени и версии Docker-образов.

▶️ Улучшение UX
Добавлены новые фильтры, информация о типе и формате репозитория, улучшены "хлебные крошки", добавлено взаимодействие с формами с помощью клавиш Esc и Enter.

🖥 Читайте подробности в карточках. Полный список изменений — на сайте.

#AppSecTrack_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥114👍2🏆1
🎙 Вебинар «SAST-анализатор нового поколения AppSec.Wave»

Классические SAST-сканеры часто сложны в использовании, медленно работают и выдают множество ложных срабатываний — из-за этого падает продуктивность команд и растет технический долг.

Узнайте о преимуществах нашего нового решения AppSec.Wave на вебинаре 11 ноября в 14:00.

Разберем:

▶️ Чем полезен AppSec.Wave

▶️ Схему работы инструмента

▶️ Как максимально эффективно интегрировать сканер в процесс разработки безопасного ПО

▶️ Практические примеры применения AppSec.Wave


🎤 Спикеры:

— Антон Прусак, руководитель продукта AppSec.Wave

— Владислав Фефелов, директор по работе с партнерами AppSec Solutions

➡️ Регистрируйтесь и готовьте свои вопросы.

#AppSec_Вебинары
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍31
🔒 Безопасное ПО согласно ГОСТ Р 56939-2024 вместе с AppSec Solutions

ГОСТ Р 56939−2024 — это национальный стандарт, который устанавливает требования к разработке безопасного ПО и устранению его недостатков, включая уязвимости.

Звучит серьезно, но на практике выполнение этих требований становится проще, если использовать правильные практики и инструменты ИБ.

🔼Смотрите в карточках, какие решения AppSec Solutions помогают внедрить ключевые практики безопасной разработки и обеспечить соответствие требованиям ГОСТ Р 56939-2024.

🛡 Если вы хотите выстроить процесс безопасной разработки в соответствии с ГОСТ или автоматизировать AppSec-практики, мы поможем подобрать решения под задачи вашей команды.

#AppSecSolutions #РБПО
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3🏆3👏1
🔠 Встречайте новую версию SAST-анализатора AppSec.Wave — 25.4.2

😮 Главная фича релиза — Taint-анализ! Теперь вы можете глубже анализировать потоки данных и точнее выявлять уязвимости.

Что еще нового:

▶️ Нотификации обработанных уязвимостей — в интерфейсе и отчетах отображается, какие уязвимости были оттриажены пользователем, а какие — автоматически с помощью ИИ. Это повышает прозрачность анализа.

▶️ Обновления в интерфейсе командной строки (CLI) — добавлены параметры для severity-статусов, позволяющие завершать пайплайн с соответствующим кодом ошибки (negative/true).

Эти изменения делают разбор уязвимостей быстрее и удобнее, а отчеты еще нагляднее.

🛡 Обновляйтесь и оцените улучшения в действии!

#AppSecWave_релизы #SAST
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍32
🔒 Применение ИИ сократит утечки данных в 10 раз

Российские разработчики уже внедряют ИИ для автоматизированного поиска уязвимостей. Нейросеть ищет слабые места в коде, повышает эффективность поиска угроз и в пять раз ускоряет проверки.

С осторожным оптимизмом можно предположить сокращение утечек примерно в 10 раз через несколько лет, но только при условии комплексного подхода: автоматический ИИ-анализ, процессы безопасной разработки и контроль над подрядчиками. Так будут быстрее выявляться бреши, сократятся критические баги — а значит, станет меньше утечек.

— отмечает Антон Башарин, старший управляющий директор AppSec Solutions.

🔔 Однако искусственный интеллект также не застрахован от ошибок, поэтому участие человека остается необходимым — специалист должен перепроверять результаты работы ИИ, чтобы обеспечить точность и надежность выводов.

➡️ Подробнее в Известиях.

#Экспертиза_AppSec #AISecurity #AIOps #MLSecOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32🔥2
🆓 Встречайте релиз AppSec.Hub 2025.4.1!

В этом обновлении мы сосредоточились на улучшении интеграций и расширении возможностей триажа.

🔗 Что нового в интеграциях

▶️ PT Application Inspector: добавили поддержку версии 5.2 ( старые версии больше не поддерживаются ⚠️)

▶️ CodeScoring: Добавили возможность обновления названий политик при изменениях

🔝 Ключевые улучшения

▶️ Обновили модуль метрик: теперь еще точнее

▶️Добавили дашборды «Время обработки уязвимостей», «Сканирование и покрытие практиками ИБ» и «Риски ИБ»

▶️Обновили Trivy в hub-engine и hub-pipeline-agent до версии 0.66

▶️ Добавили ветку в ссылку для просмотра результатов, формируемую CLI по завершению работы

А еще изменили механизм сбора и структуру хранения данных — подробнее обо всех изменениях на сайте. 🖥

#AppSecHub_Релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥74👏1
🆙 Рассказываем, что нового в релизе AppSec.Track 3.22.0

🔗 Главное:

▶️ Объединение репозиториев, приложений и команд в один объект

▶️ Анализ достижимости уязвимых функций при сканировании Git-репозитория

▶️ Идентификация AI/ML компонентов

Что еще?

▶️ Режимы сканирования Docker-образов
Добавили режимы ожидания завершения, пропуска, отложенного сканирования и блокировки.

▶️ Переход на Mаrlin UI
Завершили перевод фронтенда системы на Marlin UI, прекращено использование Angular Material.

▶️ Действия при нарушении для всех окружений
В окне «Добавление политики» теперь можно выбрать действие при нарушении (Нет действия / Уведомление / Блокировка) одновременно для всех окружений в столбце «Действие при нарушении».

🖥 Читайте подробности в карточках. Полный список изменений — на сайте.

#AppSecTrack_Релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥833👍1
🏆AppSec.Code вошла в топ-3 рейтинга российских DevOps-платформ с полным циклом автоматизации

CNewsMarket впервые провел сравнительный обзор российских DevOps-решений с полным циклом автоматизации разработки, в котором наша платформа AppSec.Code заняла третье место.

⚙️ AppSec.Code позволяет работать с проектами в единой среде, полностью контролировать версии кода и управлять ветками. Платформа интегрируется с российскими ИБ-сканерами для анализа исходного кода, библиотеками с открытым исходным кодом и облачными контейнерами. Поставляется в формате Docker-образа и работает локально в закрытом контуре без доступа в интернет, обеспечивая полный контроль безопасности.

📊 Всего в рейтинг вошли 8 решений, оценка проводилась по более чем 100 критериям, при этом оценивались не только базовые параметры DevOps-платформ (управления коммитами, CI/CD, управление изменениями и т.п.), но и возможности интеграции в ИТ-инфраструктуру, соответствие требованиям ИБ, качество поддержки и обучения.

Подробнее на CNews. 🖥

#AppSecCode
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥6🏆4
🔗 Продукты AppSec Solutions получили сертификат совместимости с Astra Linux

Два решения экосистемы — AppSec.Hub (платформа безопасной разработки класса ASPM) и AppSec.Track (решение для предотвращения атак на цепочку поставок ПО) — подтвердили совместимость с российской ОС Astra Linux, которая внедряется в России в качестве альтернативы Microsoft Windows в государственных организациях.

🛡 Совместимость особенно важна для разработчиков финтеха и критически важной инфраструктуры, так как позволяет безопасно использовать отечественные DevSecOps-инструменты и оперативно вносить исправления в ПО.

Независимо от того, какую операционную систему мы используем, у нее тоже есть компоненты с открытым исходным кодом, которые имеют свои уязвимости. Переход на российские ОС, совместимые с отечественными сканерами и платформами безопасной разработки существенно снижает риск. Российская операционная система регулярно валидируется, а совместимость с экосистемой AppSec Solutions позволяет своевременно находить и исправлять уязвимости ПО.

— отметил Антон Башарин, старший управляющий директор AppSec Solutions.

Подробнее на CNews 🖥

#AppSecHub #AppSecTrack
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥94👍3
👍 Вышел релиз AppSec.GenAI 2025.4.1

Рассказываем про главные обновления платформы для поиска уязвимостей и анализа защищенности моделей ИИ:

▶️ Архитектура и безопасность
Перешли на PostgreSQL, добавили ролевую модель доступа и административную панель, а также поддержку air-gap bundle-установки.

▶️ Интерфейс
Оптимизировали UI, настроили запуск проверок прямо с главной страницы, добавили визуализацию хода сканирований с указанием уровня рисков и возможность настройки параметров атак через интерфейс.

▶️ Функциональность
Теперь платформа поддерживает до пяти параллельных проверок, расширенный вывод отчетов (.txt, .pdf, .docx, .json, .csv) и детальное логирование действий пользователя.

▶️ Усиленные модули тестирования
Мы улучшили проверки для текста, изображений и аудио, усилили тесты на джейлбрекинг и оптимизировали «Полную проверку» для онлайн и офлайн-моделей.

🚀Оставьте заявку на демо, чтобы увидеть обновления в работе.

#AppSecGenAI_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍31