Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Реализована совместимость платформы GitFlic со сканерому язвимостей PT Application Inspector

15/08/24

Астра-Aug-15-2024-08-13-17-0391-AM

Интеграция двух продуктов поможет российским специалистам DevSecOps обнаруживать и устранять уязвимости информационной безопасности в коде еще на стадии разработки ПО, имея под рукой удобные и информативные отчеты PT Application Inspector.

Компания «РеСолют» (входит в «Группу Астра») объявляет об успешном тестировании на совместимость платформы для работы с исходным кодом приложений GitFlic и сканера кода PT Application Inspector от Positive Technologies, лидера рынка результативной кибербезопасности.


PT Application Inspector — это статический анализатор кода для выявления уязвимостей и тестирования безопасности приложений. Решение точно обнаруживает слабые места в исходном коде и помогает устранить их еще на первых этапах разработки. PT Application Inspector предоставляет результаты сканирования в отчетах формата SARIF, который поддерживает и корректно отображает платформа GitFlic. Объединение двух продуктов будет полезно DevOps-специалистам и экспертам в области безопасной разработки (DevSecOps), так как позволит повысить качество кода, сократив в нем число уязвимостей.


«Интеграция платформы GitFlic с решением нашего технологического партнера компании Positive Technologies помогает создать надежное, качественное и соответствующее общемировым стандартам программное обеспечение с минимальными затратами и усилиями. Это очень важный шаг к превращению GitFlic в полнофункциональный конвейер создания ПО, включающий в себя в том числе и все необходимые инструменты по обеспечению безопасной разработки, отслеживанию и выявлению уязвимостей на всех этапах процесса разработки. Уверен, что наши заказчики оценят практическую пользу совместимости GitFlic с PT Application Inspector», — комментирует Максим Козлов, технический директор компании «РеСолют».

 


«По данным Positive Technologies, в 2023 году в 32% успешных атак на организации злоумышленники эксплуатировали уязвимости исходного кода веб-приложений. Неудивительно, что все большее число компаний с собственной разработкой внедряют подход DevSecOps, стремясь минимизировать ИБ-риски. Безопасность ПО сегодня стала таким же критерием качества ИТ-решения, как, например, его отказоустойчивость и функциональность», — комментирует Иван Соломатин, руководитель развития бизнеса защиты приложений Positive Technologies.

 

Темы:Пресс-релизPositive TechnologiesОтрасльуязвимостикибербезопасностьГК "Астра"
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Служба каталога ALD Pro как инструмент повышения безопасности импортозамещенной ИТ-инфраструктуры
    Анатолий Лысов, менеджер продукта ALD Pro
    Несколько резонансных инцидентов последнего времени показали, что в отношении субъектов КИИ злоумышленники перешли от компрометации информационных систем к их полному уничтожению. Давление на ИТ-инфраструктуру российских компаний будет нарастать, поэтому многие предприятия, опасаясь атак со стороны зарубежных вендоров, уже отказались от установки обновлений иностранных систем или ввели длительный период карантина. Все это повышает важность проектов импортозамещения и ответственность российских разработчиков системного ПО.
  • От баг-баунти до ГОСТ 56939: как строится доверие к российской ОС
    Михаил Геллерман, директор управления операционных систем “Группы Астра”
    Когда операционная система перестает быть просто инструментом и становится ядром архитектуры доверия, к ее разработке предъявляются высшие требования – от баг-баунти до ГОСТ 56939–2016. В интервью с Михаилом Геллерманом, директором управления операционных систем “Группы Астра”, мы говорим не о моде на импортозамещение, а о платформе, где безопасность – не надстройка, а фундамент.
  • Управление ИТ-активами в АСУ ТП: базовые задачи промышленной кибербезопасности
    Инвентаризация ИТ-активов в промышленных сетях – это фундаментальная задача, важность которой часто недооценивают. Без точных данных об оборудовании и ПО даже самые продвинутые средства защиты – межсетевые экраны, системы обнаружения атак или сканеры уязвимостей – не смогут работать эффективно.
  • Как мониторинг рантайма позволяет снижать риски при использовании контейнеров
    Михаил Бессараб, руководитель продукта PT Container Security в Positive Technologies
    Рост использования контейнеризации в ИТ-продуктах и сервисах сложно опровергнуть, как и гипотезу о важности защиты такой инфраструктуры. Обычно для подтверждения этого приходится опираться на зарубежную статистику, которая, впрочем, не всегда соответствуют отечественной специфике.
  • Щедрость владельцев инфраструктуры не победить! Часть 3
    Денис Гойденко, руководитель PT ESC IR, Positive Technologies
    Киберинциденты – это не всегда про громкие утечки, сложные APT-группировки и технологии будущего. Иногда это про человеческие ошибки, странные управленческие решения и неожиданные повороты, которые могли бы стать отличным сюжетом для комедии, если бы не реальные последствия.
  • Пять мифов о безопасности российских операционных систем
    Роман Мылицын, руководитель отдела перспективных исследований “Группы Астра”
    Использование российских операционных систем на основе Linux для рабочих станций связано со множеством мифов, которые могут отпугивать пользователей и компании от внедрения. Разберем и развенчаем несколько самых распространенных заблуждений, касающихся информационной безопасности и корпоративного использования российских ОС на примере Astra Linux.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...