Добавить новость
ru24.net
Все новости
Сентябрь
2026
1 2 3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30

CICADA8 включила в портфель сервис статического анализа кода на базе платформы SASTAV

0
CICADA8 включила в портфель сервис статического анализа кода на базе платформы SASTAV

Разработчик решений по управлению уязвимостями и цифровыми угрозами в реальном времени CICADA8 добавил в портфель сервис статического анализа защищенности исходного кода (SAST) и композиционного анализа (SCA). Техническим партнером и поставщиком решения выступил разработчик отечественной платформы SASTAV – компания ShiftLeft Security. Услуга сочетает автоматизированный анализ безопасности с экспертной проверкой результатов и направлена на поддержку защищенности ПО на всех этапах разработки без необходимости расширять внутренние ИТ-команды.

Сервис позволяет объединить скорость автоматизированных SAST-инструментов SASTAV с глубиной анализа, которую обеспечивает опыт специалистов по безопасной разработке CICADA8. Вместо длинного списка потенциальных проблем приложения заказчик получает объективную оценку реальных уязвимостей, ранжированных по вероятности эксплуатации и потенциальному влиянию на бизнес. Это существенно снижает трудозатраты внутренних команд разработки и позволяет сфокусироваться на устранении действительно критичных уязвимостей.

На первом этапе платформа анализа защищенности исходного кода SASTAV производит автоматическую первичную проверку исходного кода заказчика, выявляя небезопасные конструкции, ошибки конфигурации и риски, связанные с использованием сторонних библиотек и зависимостей. Анализ охватывает backend- и frontend-приложения, API, а также инфраструктурный код и конфигурационные манифесты.

В отличие от классического SAST-подхода, сервис не ограничивается автоматическим поиском потенциальных проблем. На втором этапе, после завершения машинного анализа, специалисты CICADA8 проводят обязательную экспертную верификацию результатов: проверяют найденные уязвимости, сопоставляют их с архитектурой приложения, бизнес-контекстом и оценивают возможность практической эксплуатации. В итоговый отчет попадают только значимые риски и исключаются ложноположительные срабатывания.

По итогам проверки заказчик получает детализированный отчет с ранжированным перечнем уязвимостей, сформированным с учетом приоритетов компании и критичности конкретных бизнес-систем. Для каждой уязвимости предоставляются рекомендации по устранению, что позволяет сосредоточиться на наиболее опасных участках кода и существенно сократить время между обнаружением и исправлением уязвимости.

Сервис статического анализа защищенности кода на базе платформы SASTAV будет доступен как в формате разового аудита — перед выпуском новой версии программного продукта, прохождением сертификации или внешней проверкой, — так и в качестве регулярного мониторинга безопасности приложений по подписке. 

«Партнерство с CICADA8 — важный шаг в развитии сервисной модели безопасной разработки на российском рынке. Оно позволяет объединить масштабируемый автоматизированный анализ SASTAV с экспертной верификацией и приоритизацией результатов со стороны CICADA8. В результате заказчик получает не поток срабатываний сканера, а ясную картину значимых рисков и конкретные приоритеты для их устранения. Такой формат делает регулярный контроль безопасности кода доступным компаниям с разным уровнем AppSec-зрелости и помогает снизить нагрузку на внутренние команды. Мы рассматриваем запуск сервиса как наш общий вклад в развитие практик безопасной разработки, где технологии и экспертиза работают на единый результат — создание более защищенного программного обеспечения», — прокомментировал Антон Михайлов, директор по развитию группы продуктов SASTAV компании ShiftLeft Security.

«Для CICADA8 новый сервис — не просто расширение портфеля. Компания последовательно выстраивает непрерывный цикл управления экспозицией (CTEM): платформа ETM контролирует внешний периметр и цифровой след бренда, VM — внутреннюю инфраструктуру, Cyber Rating — риски контрагентов. Сервис статического анализа исходного кода на базе SASTAV замыкает эту цепочку в самой ранней точке — там, где уязвимость ещё стоит часа работы разработчика, а не миллионы рублей ущерба от инцидента», — отметил Сергей Колесников, директор продуктового портфеля и сервисов CICADA8.

 

О компании: 

CICADA8 – компания по управлению уязвимостями и цифровыми угрозами в реальном времени. Направления компании включают продукты и услуги по наступательной безопасности, анализу защищенности, расследованию инцидентов, анализу компрометации инфраструктуры и консалтингу.




Moscow.media
Частные объявления сегодня





Rss.plus
















Музыкальные новости




























Спорт в России и мире

Новости спорта


Новости тенниса