AppSec.Code — платформа для управления исходным кодом приложений и репозиториями в безопасной среде.
#AppSecCode #VCS
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10🔥4👍3
Рассказываем про главные обновления нашего SAST-анализатора:
Теперь вы можете отслеживать ход тестирования с большей детализацией благодаря новым статусам "Загрузка кода" и "Обработка результатов".
Улучшили процесс совместной работы с дефектами, сделав её более удобной и быстрой.
Усилили производительность наших агентов, что позволяет проводить сканирование быстрее и получать отчеты в кратчайшие сроки.
#AppSecWave_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤2👍1
Проект цифрового рубля переходит в практическую плоскость. Банки пилотной группы уже интегрируют Программный модуль Банка России (ПМ БР) в свои мобильные приложения.
Встраивание такого модуля превращает обычное банковское приложение в среду функционирования средств криптографической защиты информации (СКЗИ), что автоматически активирует жесткие требования регуляторов.
В новой статье Юрий Шабалин, руководитель продукта AppSec.Sting, разобрал:
Читайте в BIS Journal
#Экспертиза_AppSec #цифровойрубль
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3🥰2
Рады объявить о технологическом партнерстве с Cicada8 — компанией по управлению уязвимостями и цифровыми угрозами в реальном времени. Вместе мы создали интеграционное решение для защиты от атак на цепочки поставок (Supply Chain Security).
Главные преимущества:
Современная разработка требует решений, которые встраиваются в процесс, а не ломают его. Связка наших продуктов реализует зрелый подход к DevSecOps: мы не просто блокируем угрозы, но и даем бизнесу контекст — в каком приложении и в какой сборке возник риск. Это позволяет компаниям эффективном управлять процессом безопасной разработки на основе метрик, снижая количество рутинных задач, сохраняя высокие темпы разработки.
— прокомментировал Антон Башарин, старший управляющий директор AppSec Solutions.
Подробнее на CNews
#AppSecHub
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2👏1
Это по любви 💙
Ко Дню всех влюблённых мы упаковали в валентинки ваши теплые и вдохновляющие слова о наших продуктах. Они напоминают нам, зачем мы каждый день совершенствуем нашу экосистему.
🫶 И мы хотим признаться в своих чувствах к Вам: благодарим за доверие и за то, что вместе с нами строите безопасное будущее.
Поздравляем всех, кто любит или в поиске! Пусть в вашей жизни будет больше согревающих душу моментов.❤️
#AppSec_Life
Ко Дню всех влюблённых мы упаковали в валентинки ваши теплые и вдохновляющие слова о наших продуктах. Они напоминают нам, зачем мы каждый день совершенствуем нашу экосистему.
Поздравляем всех, кто любит или в поиске! Пусть в вашей жизни будет больше согревающих душу моментов.
#AppSec_Life
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🔥3🥰1
Антон Башарин, старший управляющий директор AppSec Solutions и лидер рабочей группы №2 Консорциума исследований безопасности технологий ИИ, в интервью РБК рассказал о главных тенденциях AI Security и будущем кибербезопасности.
Главное:
Участие в Консорциуме представителей вендоров и интеграторов в области кибербезопасности позволяет подойти к защищенности процессов, в которых применяют ИИ, комплексно. Основная задача рабочей группы номер 2 — формулировка требований к технологии ИИ в целом (а не только к моделям или данным) и методики их проверки. Был выбран путь от угроз к конкретным мерам защиты с ориентацией на международные таксономии угроз и требования ФСТЭК.
— рассказал Антон Башарин.
#Экспертиза_AppSec #AISecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2❤1
Это очень важно, особенно на фоне того, что рынок разработки до сих пор в немалой степени использует устаревшие версии VCS-cистем, которые невозможно обновить, ведь их техническая поддержка закрыта на территории России. У многих есть список незакрытых уязвимостей и багов, которые невозможно закрыть без обновления, не говоря о сниженной производительности по сравнению с современными системами. В новом релизе AppSec.Code мы сфокусировались на повышении производительности и стабильности платформы, чтобы команды могли работать быстрее и эффективнее управлять процессами разработки.
— рассказал Данил Балавнев, руководитель продукта AppSec.Code.
Обновленные ключевые компоненты платформы, улучшенная стабильность и производительность инстансов в Docker и Kubernetes.
Более наглядные логи и статусы пайплайнов, доработанные виджеты в запросах на слияние и задачах для быстрого анализа состояния.
Расширенные возможности управления доступом и контроля изменений, более гибкие права и настройки политик утверждения, усиленный контроль критичных операций.
Переработаны доска администрирования, основные панели, превью и всплывающие окна, добавлены дополнительные уведомления об окончании срока лицензии.
Подробнее о релизе — на сайте.
#AppSecCode_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤5👍4
Сегодня скорость разработки ПО критически важна: большинство компаний работает в условиях непрерывной интеграции и DevOps, а популяризация ИИ-кода (вайб-кодинг) ускоряет процесс создания программ в разы. При этом безопасность не должна страдать.
Читайте статью в BIS Journal
#Экспертиза_AppSec #SAST
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4💯1
Проверим, насколько ваши ИИ-модели защищены?
🔼 Отметьте (мысленно или скриншотом) пункты, которые уже внедрены в ваших проектах.
Сколько совпадений насчитали?
⚠️ 0–3: ваша ИИ-модель пока уязвима, пора внедрять процессы безопасности.
👌 3–6: неплохо, но есть точки для улучшения.
🏆 6–9: вы на шаг впереди злоумышленников, защита ИИ на высоком уровне.
А быть уверенным на 100% поможет умный сканер AppSec.GenAI: быстро проверяйте ИИ‑модели на уязвимости, промпт‑инъекции, отравление данных и утечки.
#AISecurity
Сколько совпадений насчитали?
А быть уверенным на 100% поможет умный сканер AppSec.GenAI: быстро проверяйте ИИ‑модели на уязвимости, промпт‑инъекции, отравление данных и утечки.
#AISecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥2😍2
20 февраля на международном форуме «Территория безопасности» Константин Крючков, руководитель продукта AppSec.Track, и Михаил Черешнев, исследователь AI Security, рассказали про защиту цепочки поставок ПО в эпоху ИИ.
Главное:
ИИ переписал правила игры: создать прототип приложения можно за считанные часы, а злоумышленники получили новые возможности для автоматизации атак и разработки вредоносного ПО. Модели ИИ — это полноценные артефакты разработки, как код или сторонние компоненты, которые активно внедряются в продукты. Без прозрачности и контроля невозможно гарантировать, что такие модели заслуживают доверия и безопасны для использования.
— отметил Константин Крючков.
#AppSec_Мероприятия
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤3👏2