Что еще?
Angular и Spring стали еще быстрее, безопаснее и функциональнее.
(&(objectClass=person)(coffeeLevel>=3)) — теперь, к примеру, можно так и найти свой подход к каждому пользователю.В дополнение к существующему формату CEF добавили возможность настройки бесшовной интеграции через UI для отправки всех событий действий пользователя и результатов проверки компонентов в ваши SIEM.
Поднимаем стакан смузи, теперь сканирование можно проводить со всех ключевых клиентских ОС.
И много чего еще.
Полный список изменений — на сайте.
#AppSecTrack_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤4👍4
ИИ стремительно трансформирует бизнес-среду, ускоряя разработку, автоматизируя процессы и повышая показатели эффективности. Но вместе со скоростью растут и риски — меняется архитектура систем и сама логика угроз.
Мы стоим на пороге новой эпохи, где доверие становится новой валютой цифрового мира, и от того, как мы войдем в эту эпоху, что мы будем создавать, зависит будущее не только технологий, но и общества.
— отмечает Юрий Сергеев, генеральный директор AppSec Solutions.
Читайте статью о преимуществах и рисках применения ИИ в Банковском обозрении.
#Экспертиза_AppSec #AISecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👍5🔥3💯2
С 1 марта 2026 года вступит в силу приказ ФСТЭК России №117. Обновляются требования о защите информации в системах госорганизаций (ГИС и другие системы госорганов), персональных данных (ИСПДн) и значимых объектов КИИ.
Рассказываем, какие утвержденные требования помогут выполнить решения AppSec Solutions.
Что делают: помогают внедрять процессы безопасной разработки, управлять уязвимостями и контролировать безопасность ПО на всех этапах разработки.
Что делает: выявляет и оценивает устойчивость ИИ-моделей, анализирует защищенность ИИ-моделей.
#AppSecSolutions #РБПО
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥4❤3
Эксперты AppSec.Sting проверили 100 популярных мобильных приложений для знакомств и выявили почти 2000 уязвимостей, из которых:
Среди критических уязвимостей наиболее распространенная — хранение чувствительной информации в исходном коде, ее обнаружили в 22 приложениях. Еще одной частой проблемой является сохранение паролей, токенов и ключей доступа в открытом виде — мы нашли это в 46 приложениях.
— отмечает Никита Пинаев, руководитель отдела анализа защищенности AppSec.Sting.
Ловите чек-лист по защите мобильных приложений:
Подробнее
#Экспертиза_AppSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2🔥1
AppSec.Code — платформа для управления исходным кодом приложений и репозиториями в безопасной среде.
#AppSecCode #VCS
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10🔥4👍3
Рассказываем про главные обновления нашего SAST-анализатора:
Теперь вы можете отслеживать ход тестирования с большей детализацией благодаря новым статусам "Загрузка кода" и "Обработка результатов".
Улучшили процесс совместной работы с дефектами, сделав её более удобной и быстрой.
Усилили производительность наших агентов, что позволяет проводить сканирование быстрее и получать отчеты в кратчайшие сроки.
#AppSecWave_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤2👍1
Проект цифрового рубля переходит в практическую плоскость. Банки пилотной группы уже интегрируют Программный модуль Банка России (ПМ БР) в свои мобильные приложения.
Встраивание такого модуля превращает обычное банковское приложение в среду функционирования средств криптографической защиты информации (СКЗИ), что автоматически активирует жесткие требования регуляторов.
В новой статье Юрий Шабалин, руководитель продукта AppSec.Sting, разобрал:
Читайте в BIS Journal
#Экспертиза_AppSec #цифровойрубль
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3🥰2
Рады объявить о технологическом партнерстве с Cicada8 — компанией по управлению уязвимостями и цифровыми угрозами в реальном времени. Вместе мы создали интеграционное решение для защиты от атак на цепочки поставок (Supply Chain Security).
Главные преимущества:
Современная разработка требует решений, которые встраиваются в процесс, а не ломают его. Связка наших продуктов реализует зрелый подход к DevSecOps: мы не просто блокируем угрозы, но и даем бизнесу контекст — в каком приложении и в какой сборке возник риск. Это позволяет компаниям эффективном управлять процессом безопасной разработки на основе метрик, снижая количество рутинных задач, сохраняя высокие темпы разработки.
— прокомментировал Антон Башарин, старший управляющий директор AppSec Solutions.
Подробнее на CNews
#AppSecHub
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2👏1
Это по любви 💙
Ко Дню всех влюблённых мы упаковали в валентинки ваши теплые и вдохновляющие слова о наших продуктах. Они напоминают нам, зачем мы каждый день совершенствуем нашу экосистему.
🫶 И мы хотим признаться в своих чувствах к Вам: благодарим за доверие и за то, что вместе с нами строите безопасное будущее.
Поздравляем всех, кто любит или в поиске! Пусть в вашей жизни будет больше согревающих душу моментов.❤️
#AppSec_Life
Ко Дню всех влюблённых мы упаковали в валентинки ваши теплые и вдохновляющие слова о наших продуктах. Они напоминают нам, зачем мы каждый день совершенствуем нашу экосистему.
Поздравляем всех, кто любит или в поиске! Пусть в вашей жизни будет больше согревающих душу моментов.
#AppSec_Life
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🔥3🥰1