Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Positive Technologies и Swordfish Security cообщают о стратегическом партнерстве в сфере application security

25/01/23

PT-Jan-25-2023-11-50-58-7063-AM

 

Facebook-swordfish-s

Объем российского рынка решений для безопасности приложений (application security), по данным «Центра стратегических разработок», в 2021 году составил 11 млрд рублей, из которых не менее половины пришлось на инструменты безопасной разработки DevSecOps (development, securityoperations). По экспертной оценке Positive Technologies, в 2023 году этот рынок вырастет до 15–17 млрд рублей. 

Такой рост возможен за счет перехода безопасной разработки на более зрелый уровень, когда большее количество организаций осознает потребность во внедрении DevSecOps, а также за счет объединения усилий компаний, продвигающих эту технологию в России. Одним из шагов в этом направлении стало соглашение о технологическом партнерстве Positive Technologies, ведущего игрока российского рынка кибербезопасности, и Swordfish Security, лидера рынка консалтинга в сфере внедрения практик DevSecOps.

В рамках сотрудничества Positive Technologies выступает в роли поставщика технологий для защиты приложений, на базе которых Swordfish Security оказывает квалифицированные услуги по консалтингу, обучению и внедрению процессов безопасной разработки, отвечая за прямые коммуникации и выполнение работ на стороне клиентов. Услуги ориентированы на крупных корпоративных клиентов, которые стремятся внедрить концепцию DevSecOps.

«Партнерство со Swordfish Security в части application security — это наш ответ на возрастающий спрос на построение безопасной разработки в российских компаниях, — говорит Денис Кораблев, управляющий директор, директор по продуктам Positive Technologies. — Positive Technologies развивает технологии защиты веб-приложений в течение десяти лет. Продукты Positive Technologies, предлагаемые пользователям в рамках партнерства — статический анализатор приложений PT Application Inspector и сканер для динамического анализа приложений PT BlackBox — за 2022 год доказали свою востребованность, пройдя практическую апробацию в уже завершенных проектах, и были адаптированы к требованиям и методологии Swordfish Security, которая предлагает клиентам построение процессов безопасной разработки под ключ».

 

 

Еще одна цель партнерства — создать лучшие практики DevSecOps, которые позволят отечественным компаниям не только выявлять бреши в ПО, но и снижать затраты на исправление уязвимостей и экономить ресурсы разработчиков, помогая им писать безопасный код начиная с самых ранних этапов.

«Совместно мы сможем активно развивать отрасль в части создания и внедрения новых подходов и продуктов для построения процессов application security. Используя накопленный опыт, международные методики, лучшие продукты, в том числе собственные — „Стингрей“, „Фактор-Блок“ и AppSec.Hub, мы сможем создать самое технологичное и эффективное предложение на рынке для реализации задач наших клиентов, — комментирует Алексей Антонов, управляющий директор Swordfish Security— В ближайший год, я думаю, мы будем сфокусированы не только на развитии возможностей самих продуктов, но и на их взаимодействии, что позволит сделать 1 + 1 = 3 и больше. Будущее за технологиями кросс-платформенных интеграций практик DevSecOps и, соответственно, за получением сверхрезультатов».

 

Темы:Пресс-релизPositive TechnologiesОтрасльDevSecOps
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Почему DevSecOps не приживается в АСУ ТП и MES – и как его адаптировать
    Артем Пузанков, руководитель группы внедрения практик безопасной разработки Positive Technologies
    Внедрение DevSecOps стало нормой для ИТ-разработки, однако в промышленных системах этот подход сталкивается с серьезными ограничениями. Приоритеты в этих средах – надежность, непрерывность работы и соблюдение отраслевых стандартов – изначально противоречат динамике CI/CD и гибкости DevOps. Дополнительные препятствия создают закрытые контуры, устаревшие технологии и фрагментированная структура ответственности.
  • Управление ИТ-активами в АСУ ТП: базовые задачи промышленной кибербезопасности
    Инвентаризация ИТ-активов в промышленных сетях – это фундаментальная задача, важность которой часто недооценивают. Без точных данных об оборудовании и ПО даже самые продвинутые средства защиты – межсетевые экраны, системы обнаружения атак или сканеры уязвимостей – не смогут работать эффективно.
  • Как мониторинг рантайма позволяет снижать риски при использовании контейнеров
    Михаил Бессараб, руководитель продукта PT Container Security в Positive Technologies
    Рост использования контейнеризации в ИТ-продуктах и сервисах сложно опровергнуть, как и гипотезу о важности защиты такой инфраструктуры. Обычно для подтверждения этого приходится опираться на зарубежную статистику, которая, впрочем, не всегда соответствуют отечественной специфике.
  • Щедрость владельцев инфраструктуры не победить! Часть 3
    Денис Гойденко, руководитель PT ESC IR, Positive Technologies
    Киберинциденты – это не всегда про громкие утечки, сложные APT-группировки и технологии будущего. Иногда это про человеческие ошибки, странные управленческие решения и неожиданные повороты, которые могли бы стать отличным сюжетом для комедии, если бы не реальные последствия.
  • Как технологии EDR помогают SOC: теория и практика
    Рассмотрим, почему традиционные SOC могут не справляться с потоком событий ИБ и как современные технологии и продукты класса Endpoint Detection and Response (EDR) способны упростить работу аналитиков.
  • Зачем SIEM-системе машинное обучение: реальные сценарии использования
    Почему хорошая SIEM не может обойтись без машинного обучения? Какие модели уже применяются в реальных продуктах? И что ждет этот симбиоз в будущем?

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...