Группа компаний «Солар» выпустила новую версию Solar appScreener 3.14.9 для контроля безопасности приложений
⚙️Ключевые доработки включают анализ сторонних компонентов SCA, снижение ложных срабатываний и интеграцию с ASOC. Версия Solar appScreener 3.14.9 предлагает комбинированный анализ SCA и SAST для Java, Python, JavaScript, Go, C# и других языков.
🛠️Обновленный Solar appScreener использует собственную базу уязвимостей и технологию Fuzzy Logic Engine для минимизации ложных срабатываний.
В новой системе:
-
добавлена полезная информация об уязвимых компонентах, включая ссылки на ресурсы и маппинг с отечественными стандартами классификации;
-
добавлен интерактивный граф зависимостей для наглядного отображения структуры компонентов в проекте;
-объединенены все технологии анализа сторонних компонентов в единый модуль OSA для удобства работы с результатами;
-
интегрированы решений для оркестрации безопасности приложений, таких как DefectDojo и AppSecHub, для полной картины состояния безопасности приложений;
-
есть поддержка стандартов OWASP ASVS, OWASP MASVS, CWE/SANS Top 25 2023 для формирования отчетов;
-
улучшены удобства работы пользователя, включая новую системную роль «Модератор» и шаблоны ролей, а также оптимизацию этапа предобработки кода;
-
добавлена поддержка плагинов Jenkins, TeamCity, Azure и CLT для модулей DAST и OSA, а также 36 языков программирования.
Источник: пресс-служба ГК “Солар”
· 02.07.2024
Мне попроще бы ахахаахх для новичков в предметной теме. В общих словах
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён
· 02.07.2024
В общих словах - это узкоспециализированное ПО для специалистов по информационной безопасности.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 02.07.2024
Ахах ну это я и так вижу в первом абзаце.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 02.07.2024
Более информативное может быть вы сможете придумать что-то. Что продаст продукт тем кто в нём нуждается (клиент?).
Или что такое вообще информационная безопасность по-вашему? И кто её запрашивает.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён