В этом обновлении мы переработали механизм анализа дампов памяти, расширили построение трасс вызовов и добавили много улучшений, чтобы повысить точность, скорость и удобство работы платформы
Подробнее — в карточках выше
#AppSecSting_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍6🔥2
Рассказываем, что нового:
Теперь на страницах «Администрирование» отображается список всех репозиториев. Также появилась возможность добавлять, редактировать и удалять репозитории, управлять учетными данными в настройках, а также поддержка работы в ролевой модели.
На странице конкретной уязвимости отображается поток данных для taint-анализа (точка входа, промежуточные точки, точка выхода). Вы можете группировать уязвимости по критичности, типу и файлу, в котором они обнаружены, а также проводить групповой триаж.
Добавили права на работу с репозиториями, а в групповых доступах — возможность проведения триажа уязвимостей.
Подробности о релизе на сайте.
#AppSecWave_релизы #SAST
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👏4❤2
Открываем дверь в эпоху AI-native и спешим рассказать о выходе AppSec.Track 4.0!
🔗 Главное
▶️ Добавили возможность подключения различных LLM к AppSec.Track с помощью протокола MCP
Интеграция позволяет проверять open-source-компоненты на безопасность и получать информацию об уязвимостях, при этом AppSec.Track выступает в роли MCP-сервера. Это открывает возможность взаимодействия с инструментом прямо из редакторов кода, таких как Cursor, WindSurf и их аналогов. Со стороны системы доступны настройка анонимного доступа к функции и отображение статистики выполненных запросов.
Что еще?
▶️ Поддержка языка Rust в Nexus Repository Manager
▶️ Сканирование многомодульных проектов
🖥 Читайте подробности в карточках. Полный список изменений — на сайте.
#AppSecTrack_Релизы
Интеграция позволяет проверять open-source-компоненты на безопасность и получать информацию об уязвимостях, при этом AppSec.Track выступает в роли MCP-сервера. Это открывает возможность взаимодействия с инструментом прямо из редакторов кода, таких как Cursor, WindSurf и их аналогов. Со стороны системы доступны настройка анонимного доступа к функции и отображение статистики выполненных запросов.
Что еще?
#AppSecTrack_Релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤7👍4
Наш скоростной SAST-анализатор AppSec.Wave размещен в отраслевом Репозитории ИТ-решений для финансовой сферы Ассоциации ФинТех.
Для финансовой отрасли особенно важно, чтобы инструменты статического анализа были встроены в процесс создания ПО и соответствовали требованиям регуляторов. Применение SAST-решений, таких как AppSec.Wave, повышает прозрачность управления рисками безопасной разработки.
— отмечает Антон Прусак, руководитель продукта AppSec.Wave.
#AppSecWave #SAST
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤5👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Платформа AppSec.Track стала первым российским SCA-анализатором, способным работать напрямую с искусственным интеллектом и проверять сторонние компоненты на этапе генерации кода. Новый функционал основан на MCP (Model Context Protocol) и помогает разработчикам выявлять несуществующие, устаревшие или небезопасные пакеты ещё до того, как они попадут в проект.
Команды, использующие AI-ассистентов и low-code подходы, могут безопасно внедрять сгенерированный код в проекты, соблюдая корпоративные стандарты Secure by Design. MCP превращает проверку зависимостей в автоматизированный процесс, снижая риск ошибок и ускоряя работу разработчиков.
MCP-сервер предоставляет API для ИИ-инструментов (например, Cursor), позволяя подключаться к AppSec.Track и выполнять проверки отдельных пакетов, всего проекта или получать подробную информацию об уязвимостях. Разработчик получает результаты напрямую через AI-ассистента без необходимости переключаться между инструментами или собирать данные вручную.
Все выполненные MCP-запросы отображаются в виде отдельной строки с полной информацией о каждом. Запросы можно фильтровать по дате, имени пользователя и типу, что позволяет легко отслеживать активность и аудит действий в системе.
Все MCP-запросы обрабатываются с учётом глобальных политик AppSec.Track. Система поддерживает как авторизованные, так и анонимные подключения и ведёт журнал всех действий: кто, когда и какие проверки выполнял. Это обеспечивает прозрачность и контроль для команд безопасности.
О том, как настроить и использовать MCP-сервер, читайте в документации.
#AppSecTrack #SCA #MCP
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤4👍2
Рынок AI Security в России только формируется, но будет расти в геометрической прогрессии. По подсчетам AppSec Solutions, к концу 2025 года его объем достиг 1 млрд рублей, в 2026 году ожидается рост примерно в четыре раза, а к 2029 году он может достигнуть 11 млрд рублей.
Разработка безопасного ПО трансформируется в связи с развитием искусственного интеллекта. AI открывает как новые возможности для ускорения всех процессов, так и форсировано формирует новые угрозы для людей и организаций. Высокая ценность ИИ очевидна, но вместе с тем растет запрос на его защиту и кибербезопасность. AI Security – новый виток развития проектирования ИИ, при котором меры безопасности интегрированы в его архитектуру и программный код.
— поделился Юрий Сергеев, генеральный директор AppSec Solutions.
Подробнее в Коммерсанте.
#Экспертиза_AppSec #AISecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤3💯2
В 2025-м мы сделали большой шаг вперёд: новые продукты, мощные релизы, важные интеграции и реальные результаты, которыми гордится команда.
Пишите в комментариях, чем планируете заняться в праздники, будем собирать идеи вместе.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14🔥7🥰2
Они слегка заблюрены — выберите любую наугад и узнайте, что вас ждет. Берите прогноз на вооружение, и пусть ваш следующий год будет успешным и вдохновляющим!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12🔥4🥰4