Positive Technologies и Swordfish Security разовьют application security

Positive Technologies и Swordfish Security разовьют application security

Positive Technologies и Swordfish Security разовьют application security

Компании Positive Technologies и Swordfish Security объявили о стратегическом партнёрстве в сфере защиты приложений (application security). Продукты PT Application Inspector и PT BlackBox будут использоваться в проектах Swordfish Security при построении платформ безопасной разработки.

Как отмечает (PDF) «Центр стратегических разработок», в 2021 году объём российского рынка средств безопасности приложений составил 11 миллиардов рублей. Из этой суммы не менее 50% пришлись на инструменты безопасной разработки DevSecOps.

В Positive Technologies уверены, что в 2023 году этот рынок вырастет до 15-17 млрд рублей. Ожидается, что сама сфера перейдёт на более зрелый уровень, поскольку всё больше организаций осознают необходимость внедрения DevSecOps.

Positive Technologies и Swordfish Security, заключившие партнёрство в области application security, обещают продвигать эту технологию в России. «Позитивные» выступят в роли поставщика технологий для защиты приложений, а «Меч-рыба» на базе этих технологий будет оказывать квалифицированные услуги по консалтингу, обучению и внедрению процессов безопасной разработки.

Swordfish Security также будет отвечать за прямые коммуникации и выполнение работ на стороне клиентов. Обе компании нацелены на крупных корпоративных клиентов, которые стремятся внедрить концепцию DevSecOps.

Помимо этого, Positive Technologies и Swordfish Security поставили цель — создать лучшие практики DevSecOps, которые помогут компаниям не только выявлять уязвимости, но и снижать затраты на их устранение.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

«Молния» против Max: в России готовят запуск нового госмессенджера

В России готовят к запуску новый отечественный мессенджер «Молния», который должен составить конкуренцию не только иностранным приложениям, но и национальному Max от VK. Разработкой занимаются компании RedSoft и Passion Tech совместно с АО «Национальный Центр Информатизации» (НЦИ), специализирующимся на создании защищённых информационных систем для государственных структур. Релиз намечен на 4 сентября 2025 года, приложение появится в RuStore и VK Store.

По словам разработчиков, «Молния» будет соответствовать российским стандартам шифрования уровня ГОСТ-2021, хранить данные на серверах в Москве и Новосибирске, а также предложит встроенный искусственный интеллект, расширенную систему идентификации, переводы через СБП с участием российских и китайских банков, маркетплейс и поддержку бизнес-аккаунтов. На старте планируется регистрация 500 тыс. пользователей, а к концу 2026 года — рост аудитории до 15 млн.

Запуск «Молнии» происходит на фоне скандалов вокруг мессенджера Max, который ранее называли одним из главных претендентов на роль «национального мессенджера». Приложение подозревают в слежке за пользователями, передаче данных за рубеж и использовании компонентов из недружественных стран, а у разработчика отсутствуют лицензии ФСТЭК и ФСБ РФ.

При этом Max и компания «Инфотекс Интернет Траст» сообщили об успешном тестировании подключения к порталу Госуслуг через ЕСИА с использованием протокола OpenID Connect, который позволяет передавать данные между системами только с согласия пользователя. Однако ФСБ уже выдвинула обширный перечень претензий к мессенджеру: отсутствует криптозащита нужного класса и другие обязательные меры по защите персональных данных. До устранения этих недостатков речь об интеграции Max с ЕСИА не идёт.

Несмотря на это Max рекомендовано активнее внедрять в работу региональных органов власти, и не исключено, что в будущем уровень его использования будет одним из критериев оценки эффективности губернаторов. Платформа также интегрировала систему автоматического анализа кода VK Security Gate с элементами ИИ, которая отслеживает изменения и подсказывает, как улучшить код.

Таким образом, «Молния» стартует в условиях, когда позиция Max на рынке «национальных мессенджеров» остаётся неоднозначной, а конкуренция за статус главного отечественного сервиса для общения и цифровых сервисов только обостряется.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru