Т1 Cloud, SolidLab вывели на рынок платформу защищённой облачной разработки

Т1 Cloud, SolidLab вывели на рынок платформу защищённой облачной разработки

Т1 Cloud, SolidLab вывели на рынок платформу защищённой облачной разработки

Облачный провайдер Т1 Cloud и компания SolidLab выводят на рынок платформу защищённой облачной разработки «Secure SDLC в облаке» для крупных и средних компаний, ведущих разработку цифровых продуктов. Широкий набор облачных сервисов защитит бизнес-приложения в процессе их создания от значительного материального и репутационного ущерба.

Платформа позволит своевременно выявлять недостатки в информационной безопасности на всех этапах жизненного цикла приложений, повышать компетенции специалистов в вопросах защищенной разработки и благодаря этому снижать риски в будущем.

В состав Secure SDLC входят экспертные сервисы: консультации по защищенной архитектуре, ручной анализ защищенности, обучение практикам безопасного кодирования, обеспечение соответствия актуальным требованиям. Также решение включает в себя сервисы автоматизированного анализа защищенности.

Для оценки эффективности выбранных сервисов заказчик может воспользоваться услугами совместной лаборатории T1 Cloud и SolidLab. В ней уже развернуты основные классы решений Secure SDLC/DevSecOps, она предназначена для всестороннего тестирования и обеспечения максимальной готовности продуктов, выводимых на рынок.

Secure SDLC в облаке – первое на российском рынке полнофункциональное облачное решение в направлении защищенной разработки приложений для организаций, ведущих внутреннюю разработку приложений либо заказывающих ее у сторонних исполнителей. Среди потенциальных заказчиков: онлайн-компании, организации из кредитно-финансовой сферы, ритейла, медиа, промышленности и ТЭК, а также вендоры ПО и компании, осуществляющие заказную разработку программных продуктов.

Решения предлагаются в формате Managed Services — набора услуг, построенных на технологической платформе T1 Cloud с использованием специализированных программных продуктов и профессиональных сервисов SolidLab. 

«Мы отмечаем значительное повышение спроса на сервисы по кибербезопасности. Согласно прогнозу Accenture, в 2021 году объем мирового рынка ИБ увеличится на 66% и составит $202 млрд. Его рост стимулируют как усиление требований регуляторов в области обеспечения защищенности приложений, так и действия злоумышленников, нацеленные на уязвимости в критичных бизнес-приложениях и процессах разработки. Благодаря решениям Secure SDLC разработчики могут сфокусироваться на профильных задачах, доверив профессионалам вопросы повышения защищенности приложений. Заказчики сервиса в полной мере могут реализовать принцип безопасности Zero Trust (нулевое доверие) в отношении разработчиков. Модель безопасности Zero Trust подразумевает подтверждение всеми пользователями или устройствами своих данных при каждом запросе доступа к какому-либо ресурсу внутри или за пределами сети», — сообщил Михаил Блинов, генеральный директор облачного провайдера T1 Cloud.

«Совместное решение с T1 Cloud — первое по своей специфике на российском рынке. Линейка автоматизированных сервисов разработана таким образом, чтобы удовлетворять требованиям различных категорий заказчиков (госсектора и бизнеса), как предпочитающих использовать продукты отечественной разработки или инструменты с открытым исходным кодом, так и нацеленных на использование популярных зарубежных решений, — добавил Сергей Лахин, коммерческий директор ООО «СолидСофт» (входит в ГК SolidLab). — Мы применяем модульный подход, при котором заказчик может выбрать тот состав и объем сервисов, который ему необходим, в том числе, для встраивания в собственную сервисную модель».

В ИИ-приложениях почти каждая третья уязвимость оказалась высокорисковой

ИИ-приложения снова напоминают: если к обычному веб-сервису прикрутить большую языковую модель, магия появляется не только в презентации, но и в списке уязвимостей. По данным «Информзащиты», в 2026 году 32% уязвимостей, найденных при пентестах ИИ- и LLM-приложений, относятся к высокорисковым.

Для сравнения: по всем классам активов этот показатель составляет около 12%. То есть риск-профиль ИИ-приложений оказался в 2,7 раза выше среднего.

За второй год наблюдений пропорция не изменилась. Более того, медианный срок устранения серьёзных находок вырос с 19 дней в 2025 году до 36 дней в 2026-м.

Проблема в том, что ИИ-системы тащат за собой сразу два слоя риска. Первый — классика веба и API: аутентификация, авторизация, инъекции, секреты, обработка пользовательского ввода.

Второй — уже нейросетевой зоопарк: инъекции в промпт, утечки системного промпта, ошибки RAG-контуров, отравление данных, небезопасная обработка ответов LLM, проблемы в векторных хранилищах и отказ в обслуживании на уровне модели.

Особенно весело становится, когда модель подключают к корпоративным данным, CRM, базе знаний, API или инструментам автоматизации. В этот момент чат-бот перестаёт быть просто болталкой и получает возможность влиять на процессы. А ошибка в правах или логике вызовов превращает его в аккуратную дверь во внутренние системы.

Автоматическими сканерами всё это ловится плохо. По данным исследования, 78% команд сталкивались с тем, что такие средства пропускали критические уязвимости. Поэтому готовность полностью доверить пентесты автономным инструментам за год упала с 29% до 9%.

С устранением тоже не праздник. В 2026 году компании закрывали только 38,4% высокорисковых находок в ИИ / LLM-приложениях — это самый низкий показатель среди типов тестирования. Для API, например, он составил 77,3%.

RSS: Новости на портале Anti-Malware.ru