AppSec Solutions
412 subscribers
293 photos
18 videos
1 file
132 links
Российская экосистема решений DevSecOps. Обеспечиваем безопасность Ваших приложений, сервисов и цифровых платформ.

🖥️ Наш сайт: appsec.global

📩 Вопросы: [email protected]
Download Telegram
🆙 Представляем вашему вниманию первый релиз продукта в 2026 году — AppSec.Track 4.1!

🔗 Главное:

▶️ Статусы уязвимостей.

▶️ Переопределение полей уязвимостей.

▶️ Поддержка Bitbucket.

▶️ История сканирования всех приложений.

🔼Подробности в карточках.

Что еще?

▶️ Обновили все ключевые фреймворки.
Angular и Spring стали еще быстрее, безопаснее и функциональнее.

▶️ Сложные фильтры в LDAP.
(&(objectClass=person)(coffeeLevel>=3)) — теперь, к примеру, можно так и найти свой подход к каждому пользователю.

▶️ Отправка событий по протоколу syslog.
В дополнение к существующему формату CEF добавили возможность настройки бесшовной интеграции через UI для отправки всех событий действий пользователя и результатов проверки компонентов в ваши SIEM.

▶️ CLI для macOS.
Поднимаем стакан смузи, теперь сканирование можно проводить со всех ключевых клиентских ОС.

И много чего еще.
Полный список изменений — на сайте. 🖥

#AppSecTrack_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥84👍4
🚀 Будущее кибербезопасности с ИИ

ИИ стремительно трансформирует бизнес-среду, ускоряя разработку, автоматизируя процессы и повышая показатели эффективности. Но вместе со скоростью растут и риски — меняется архитектура систем и сама логика угроз.

🔝 В этих условиях AI Security становится востребованным направлением кибербезопасности. Классические ИБ-инструменты уже не справляются, нужны решения, которые способны эффективно защищать именно ИИ-модели.

Мы стоим на пороге новой эпохи, где доверие становится новой валютой цифрового мира, и от того, как мы войдем в эту эпоху, что мы будем создавать, зависит будущее не только технологий, но и общества.

— отмечает Юрий Сергеев, генеральный директор AppSec Solutions.

🔼В карточках рассказываем, как с приходом искусственного интеллекта меняется ИБ-рынок.

Читайте статью о преимуществах и рисках применения ИИ в Банковском обозрении.

#Экспертиза_AppSec #AISecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍5🔥3💯2
📇 Какие требования приказа ФСТЭК России №117 помогают выполнить решения AppSec Solutions

С 1 марта 2026 года вступит в силу приказ ФСТЭК России №117. Обновляются требования о защите информации в системах госорганизаций (ГИС и другие системы госорганов), персональных данных (ИСПДн) и значимых объектов КИИ.

Рассказываем, какие утвержденные требования помогут выполнить решения AppSec Solutions. ⬇️

1️⃣Пункт 50: требование о наличии процессов и практик РБПО. Обязательно в случае самостоятельной разработки, при заказной разработке — на усмотрение заказчика.

▶️ AppSec.Hub — платформа безопасной разработки (ASPM).

▶️ AppSec.Code — платформа для управления исходным кодом приложений и репозиториями в безопасной среде (Git).

▶️ AppSec.Wave — универсальный анализатор уязвимостей в исходном коде (SAST).

▶️ AppSec.Track — платформа предотвращения атак на цепочку поставок ПО через компоненты с открытым исходным кодом (OSA/SCA).

▶️ AppSec.Sting — платформа автоматизированного анализа защищенности мобильных приложений (MAST).

Что делают: помогают внедрять процессы безопасной разработки, управлять уязвимостями и контролировать безопасность ПО на всех этапах разработки.

2️⃣ Пункт 61 (подпункты в, г): требования безопасности при использовании ИИ.

▶️ AppSec.GenAI — сканер уязвимостей ИИ-моделей.

Что делает: выявляет и оценивает устойчивость ИИ-моделей, анализирует защищенность ИИ-моделей.

🛡 Если вы хотите выстроить безопасную разработку и выполнить требования приказа ФСТЭК России №117 в части РБПО и безопасности при использовании ИИ, мы поможем подобрать решения под задачи вашей команды.

#AppSecSolutions #РБПО
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥43
ℹ️ Каждая шестая уязвимость в приложениях знакомств — критическая

Эксперты AppSec.Sting проверили 100 популярных мобильных приложений для знакомств и выявили почти 2000 уязвимостей, из которых:

▶️ 17% носят критический характер

▶️ 23% относятся к средней критичности

▶️ 14% имеют низкий уровень опасности

▶️ 46% классифицированы как информационные

Среди критических уязвимостей наиболее распространенная — хранение чувствительной информации в исходном коде, ее обнаружили в 22 приложениях. Еще одной частой проблемой является сохранение паролей, токенов и ключей доступа в открытом виде — мы нашли это в 46 приложениях.


— отмечает Никита Пинаев, руководитель отдела анализа защищенности AppSec.Sting.

💡 В среднем на одно приложение приходится 20–30 уязвимостей, связанных с небезопасным хранением данных, некорректной аутентификацией, недостаточной авторизацией и SQL-инъекциями.

Ловите чек-лист по защите мобильных приложений:

🎱 Внедряйте проверки безопасности на всех этапах разработки.

🎱 Держите ключи и токены в защищенных хранилищах.

🎱 Регулярно обновляйте сторонние библиотеки и компоненты.

🎱 Укрепляйте аутентификацию и управление сессиями.

🎱Используйте шифрование и защищенные каналы связи для передачи персональных данных.

Подробнее 🖥

#Экспертиза_AppSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥1
Как мы сделали платформу AppSec.Code

AppSec.Code — платформа для управления исходным кодом приложений и репозиториями в безопасной среде.

🎤 Данил Балавнев, руководитель продукта, рассказывает, какие возможности мы заложили для разработчиков, техлидов и команд ИБ, каких результатов уже достигли и куда движемся дальше.

🔼 Листайте карточки — внутри ключевые функции платформы, обновления 2025 года и планы на ближайшие месяцы.

#AppSecCode #VCS
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥4👍3
🔄 Вышел релиз AppSec.Wave 26.1.1

Рассказываем про главные обновления нашего SAST-анализатора:

▶️ Расширена статусная модель процесса сканирования
Теперь вы можете отслеживать ход тестирования с большей детализацией благодаря новым статусам "Загрузка кода" и "Обработка результатов".

▶️ Дополнен интерфейс групповой обработки уязвимостей
Улучшили процесс совместной работы с дефектами, сделав её более удобной и быстрой.

▶️ Оптимизирована работа агентов сканирования
Усилили производительность наших агентов, что позволяет проводить сканирование быстрее и получать отчеты в кратчайшие сроки.

➡️ Обновляйтесь и пробуйте новые возможности!

#AppSecWave_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥92👍1
⚡️ Цифровой рубль в мобильных банках

Проект цифрового рубля переходит в практическую плоскость. Банки пилотной группы уже интегрируют Программный модуль Банка России (ПМ БР) в свои мобильные приложения.

Встраивание такого модуля превращает обычное банковское приложение в среду функционирования средств криптографической защиты информации (СКЗИ), что автоматически активирует жесткие требования регуляторов.

Как совместить требования безопасности с реальностью мобильной разработки, в которой релизы выходят, как правило, каждые две недели?

В новой статье Юрий Шабалин, руководитель продукта AppSec.Sting, разобрал:

▶️ что показал пилотный тест Программного модуля,

▶️ почему для ПМ БР эффективнее анализировать бинарный код,

▶️ как проверка трасс вызовов помогает соблюдать требования регуляторов без ущерба для Time-to-Market.

Читайте в BIS Journal 🖥

#Экспертиза_AppSec #цифровойрубль
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3🥰2
🔗 AppSec Solutions и Cicada8 подтвердили технологическую совместимость для защиты цепочек поставок ПО

Рады объявить о технологическом партнерстве с Cicada8 — компанией по управлению уязвимостями и цифровыми угрозами в реальном времени. Вместе мы создали интеграционное решение для защиты от атак на цепочки поставок (Supply Chain Security).

⚙️ Архитектура решения строится на связке ASPM-платформы AppSec.Hub, которая консолидирует полученные данные и реализует процесс централизованного управления уязвимостями, и Cicada8 Dependency Firewal, который выступает в качестве единого шлюза для всех внешних и внутренних артефактов.

Главные преимущества:

▶️ Для руководителей: прозрачный контроль безопасности и мониторинг ключевых метрик (время устранения уязвимостей, уровень защищенности версий ПО).

▶️ Для ИБ‑специалистов: единая консоль для триажа уязвимостей и управления рисками.

▶️ Для разработчиков: четкие инструкции по устранению дефектов и снижение количества остановок сборок.

Современная разработка требует решений, которые встраиваются в процесс, а не ломают его. Связка наших продуктов реализует зрелый подход к DevSecOps: мы не просто блокируем угрозы, но и даем бизнесу контекст — в каком приложении и в какой сборке возник риск. Это позволяет компаниям эффективном управлять процессом безопасной разработки на основе метрик, снижая количество рутинных задач, сохраняя высокие темпы разработки.

— прокомментировал Антон Башарин, старший управляющий директор AppSec Solutions.

Подробнее на CNews 🖥

#AppSecHub
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52👏1
Это по любви 💙

Ко Дню всех влюблённых мы упаковали в валентинки ваши теплые и вдохновляющие слова о наших продуктах. Они напоминают нам, зачем мы каждый день совершенствуем нашу экосистему.

🫶 И мы хотим признаться в своих чувствах к Вам: благодарим за доверие и за то, что вместе с нами строите безопасное будущее.

Поздравляем всех, кто любит или в поиске! Пусть в вашей жизни будет больше согревающих душу моментов. ❤️

#AppSec_Life
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥3🥰1