Компания ShiftLeft Security, разработчик платформы анализа защищенности исходного кода SASTAV, объявляет о стратегическом партнерстве с провайдерами управляемых сервисов информационной безопасности (MSSP), в частности, с системным интегратором УЦСБ. С этого момента заказчики получают доступ к экспертной модели анализа кода «как сервис», что позволяет пере...
ГК «Солар», провайдер комплексной кибербезопасности, и компания ShiftLeft Security, разработчиков решений для анализа защищенности кода, подтвердили совместимость платформы безопасной разработки Hexway ASOC (входит в портфель ГК «Солар») и системы статического анализа кода SASTAV (входит в портфель ITD Group). Благодаря интеграции команды разработки и ИБ мог...
ЕДИНЫЙ ЦУПИС, платежный сервис для любителей спорта, завершил внедрение российской платформы статического анализа безопасности исходного кода SASTAV. Реализованное решение дополнило собой большой стек open source-технологий анализа программного обеспечения, являющийся корпоративным стандартом для проверки сервисов. В ходе пилотного проекта и последующего ...
Скорость написания кода сегодня достигла предела: команды разработки активно внедряют open-source библиотеки, привлекают внешних подрядчиков и повсеместно используют AI-ассистентов. Однако за этим технологическим рывком скрывается серьезная угроза — критический рост числа уязвимостей и небезопасных зависимостей. Как не потерять качество и защищенность про...
CICADA8, российский разработчик решений для кибербезопасности, выходит на рынок Индонезии. Стратегическим партнером вендора в регионе выступит крупный системный интегратор Walden Global Services (WGS). В компании оценивают потенциальную выручку от проектов в Индонезии в 10 млн долларов к 2027 году. Индонезия стала первым зарубежным рын...
Классический SAST давно стал обязательной частью DevSecOps-конвейера. Он быстр, масштабируем и отлично находит типовые уязвимости: опасные функции, небезопасные API, стандартные потоки данных (taint-flow). Но что делать, если уязвимость определяется не строкой кода, а «сценарием»? IDOR, нарушение контроля доступа, ошибки бизнес-логики, insecure design — э...