Что еще?
Добавили режимы ожидания завершения, пропуска, отложенного сканирования и блокировки.
Завершили перевод фронтенда системы на Marlin UI, прекращено использование Angular Material.
В окне «Добавление политики» теперь можно выбрать действие при нарушении (Нет действия / Уведомление / Блокировка) одновременно для всех окружений в столбце «Действие при нарушении».
#AppSecTrack_Релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8⚡3❤3👍1
CNewsMarket впервые провел сравнительный обзор российских DevOps-решений с полным циклом автоматизации разработки, в котором наша платформа AppSec.Code заняла третье место.
Подробнее на CNews.
#AppSecCode
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥6🏆4
Два решения экосистемы — AppSec.Hub (платформа безопасной разработки класса ASPM) и AppSec.Track (решение для предотвращения атак на цепочку поставок ПО) — подтвердили совместимость с российской ОС Astra Linux, которая внедряется в России в качестве альтернативы Microsoft Windows в государственных организациях.
Независимо от того, какую операционную систему мы используем, у нее тоже есть компоненты с открытым исходным кодом, которые имеют свои уязвимости. Переход на российские ОС, совместимые с отечественными сканерами и платформами безопасной разработки существенно снижает риск. Российская операционная система регулярно валидируется, а совместимость с экосистемой AppSec Solutions позволяет своевременно находить и исправлять уязвимости ПО.
— отметил Антон Башарин, старший управляющий директор AppSec Solutions.
Подробнее на CNews
#AppSecHub #AppSecTrack
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤4👍3
Рассказываем про главные обновления платформы для поиска уязвимостей и анализа защищенности моделей ИИ:
Перешли на PostgreSQL, добавили ролевую модель доступа и административную панель, а также поддержку air-gap bundle-установки.
Оптимизировали UI, настроили запуск проверок прямо с главной страницы, добавили визуализацию хода сканирований с указанием уровня рисков и возможность настройки параметров атак через интерфейс.
Теперь платформа поддерживает до пяти параллельных проверок, расширенный вывод отчетов (.txt, .pdf, .docx, .json, .csv) и детальное логирование действий пользователя.
Мы улучшили проверки для текста, изображений и аудио, усилили тесты на джейлбрекинг и оптимизировали «Полную проверку» для онлайн и офлайн-моделей.
#AppSecGenAI_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3❤1
Сегодня более 50% библиотек с открытым содержат серьезные уязвимости. Проблема усугубляется тем, что теперь уязвимости встречаются не только в классических пакетах, но и в модулях искусственного интеллекта и машинного обучения.
Эксперт рассказал:
Читать статью
#Экспертиза_AppSec #OSA #SCA
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍4❤3
AppSec.CoPilot вошел в «Карту российского ИИ 2.0»
Наш AI-инженер для анализа и приоритизации уязвимостей AppSec.CoPilot вошел в «Карту российского ИИ 2.0» от бизнес-медиа «Инк».
Это самое полное исследование российского рынка генеративного ИИ:
▶️ 170+ сервисов
▶️ Разбивка по категориям
▶️ Данные по инвестициям
▶️ Таблица с описанием и фильтром
Карта полезна всем, кто выбирает ИИ-решения для бизнеса или следит за развитием рынка.
➡️ Смотрите карту
#AppSecCoPilot #AISecurity
Наш AI-инженер для анализа и приоритизации уязвимостей AppSec.CoPilot вошел в «Карту российского ИИ 2.0» от бизнес-медиа «Инк».
Это самое полное исследование российского рынка генеративного ИИ:
Карта полезна всем, кто выбирает ИИ-решения для бизнеса или следит за развитием рынка.
#AppSecCoPilot #AISecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥4👍3🏆2
Сегодня почти любое ПО создается с использованием внешних библиотек и модулей. Это ускоряет разработку, но и несет риски: уязвимости в стороннем коде могут стать угрозой для бизнеса.
и регуляторным требованиям
Читайте статью в BIS Journal
#Экспертиза_AppSec #SBOM #SCA
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥5👍2
Forwarded from Ассоциация ФинТех
AppSec Solutions предоставил инструмент для проверки безопасности open-source компонентов и цепочки поставок в Репозитории АФТ.
Интеграция позволяет автоматизировать проверку безопасности библиотек с открытым исходным кодом и компонентов ПО, обеспечивая надежный контроль цепочек поставок и поддержку процесса безопасной разработки ПО. Код, попадающий в Репозиторий АФТ, содержит большое количество компонентов открытого кода, что повышает риски для компаний, которые его используют. AppSec.Track внедрен в пайплайн, организованный Сообществом FinDevSecOps, который анализирует безопасность программного обеспечения, загружаемого в репозиторий, для возможности его безопасного использования финансовыми организациями.
🗣 Руководитель управления развития технологий Ассоциации ФинТех Олег Моргун: Отраслевой Репозиторий АФТ предлагает разнообразные инструменты, адаптированные под потребности участников финансовой отрасли. Помощь финансовым организациям в реализации отраслевых требований по информационной безопасности, и, в частности, организация процессов безопасной разработки ПО – приоритетные задачи Ассоциации ФинТех. Уверен, что интеграция в Репозитории АФТ технологических решений от одного из лидеров российского ИБ-рынка позволит качественно улучшить уровень защиты программных продуктов, размещаемых в Репозитории АФТ.
Интеграция позволяет автоматизировать проверку безопасности библиотек с открытым исходным кодом и компонентов ПО, обеспечивая надежный контроль цепочек поставок и поддержку процесса безопасной разработки ПО. Код, попадающий в Репозиторий АФТ, содержит большое количество компонентов открытого кода, что повышает риски для компаний, которые его используют. AppSec.Track внедрен в пайплайн, организованный Сообществом FinDevSecOps, который анализирует безопасность программного обеспечения, загружаемого в репозиторий, для возможности его безопасного использования финансовыми организациями.
🗣 Руководитель управления развития технологий Ассоциации ФинТех Олег Моргун: Отраслевой Репозиторий АФТ предлагает разнообразные инструменты, адаптированные под потребности участников финансовой отрасли. Помощь финансовым организациям в реализации отраслевых требований по информационной безопасности, и, в частности, организация процессов безопасной разработки ПО – приоритетные задачи Ассоциации ФинТех. Уверен, что интеграция в Репозитории АФТ технологических решений от одного из лидеров российского ИБ-рынка позволит качественно улучшить уровень защиты программных продуктов, размещаемых в Репозитории АФТ.
🔥6⚡5❤4
На конференции Swordfish Pro DevSecOps Мария Усачева, руководитель продукта AppSec.GenAI рассказала про решение, которое помогает находить слабые места в ИИ-системах и проверять устойчивость к атакам.
#AppSecGenAI #ИИ #AISecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥4🥰2
В этой версии мы усилили интеграции и сделали работу с уязвимостями и дефектами еще быстрее.
Подробнее обо всех изменениях на сайте
#AppSecHub_Релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
👏6❤5🔥3
На конференции UfaDevConf Сергей Вархамов, ведущий разработчик интерфейсов AppSec Solutions, рассказал, почему решил погрузиться в вайб-кодинг и как этот подход помогает ускорить разработку и уменьшить рутину.
В докладе он разобрал:
ИИ — это не волшебная палочка, а мощный инструмент, если понимать, как им пользоваться. Я начал писать глобальные и локальные правила и регулярно обновлять их. Системно использую MCP для доступа к инструментам, структурирую промпты и даю максимум контекста. В итоге — меньше рутины, больше фокуса на архитектуре и бизнес-логике, а благодаря правилам и MCP — заметно меньше галлюцинаций.
— поделился Сергей.
#Экспертиза_AppSec #ИИ #вайбкодинг
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍5🔥4
В этом обновлении мы переработали механизм анализа дампов памяти, расширили построение трасс вызовов и добавили много улучшений, чтобы повысить точность, скорость и удобство работы платформы
Подробнее — в карточках выше
#AppSecSting_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍6🔥2