Новая версия Solar appScreener позволит снизить затраты на DevSecOps на 15%

Новая версия Solar appScreener позволит снизить затраты на DevSecOps на 15%

Новая версия Solar appScreener позволит снизить затраты на DevSecOps на 15%

Группа компаний «Солар» представила обновленную версию платформы для анализа кода Solar appScreener. Улучшенные алгоритмы позволяют повысить эффективность процессов DevSecOps и оптимизировать использование ресурсов.

По данным опроса среди пользователей платформы, внедрение решения способствует снижению совокупной стоимости владения (ТСО) безопасной разработки до 15%.

Использование инструментов анализа кода в процессе разработки помогает сократить риски, связанные с уязвимостями мобильных и веб-приложений. Согласно данным Центра исследования киберугроз Solar 4RAYS, за первое полугодие 2024 года 43% хакерских атак на корпоративную инфраструктуру были связаны с уязвимостями в приложениях.

Среди наиболее распространенных проблем — недостатки контроля доступа (75% для веб-приложений и 60% для мобильных), раскрытие отладочной и конфигурационной информации (73% и 60% соответственно), межсайтовый скриптинг (XSS), а также утечка данных из исходного кода мобильных приложений (33%).

«Рост стоимости владения программным обеспечением в корпоративном сегменте оценивается в 10–20% ежегодно. На это влияют сложности с закупкой оборудования, инвестиции в импортозамещение и кадровый дефицит. В обновленной версии Solar appScreener мы сосредоточились на оптимизации использования ресурсов без ущерба для качества и безопасности кода. Это позволяет разработчикам встроить платформу в цикл разработки, снизить риски при работе с приложениями и обеспечить защиту пользовательских данных», — отмечает Владимир Высоцкий, руководитель направления Solar appScreener.

Обновленная версия предлагает новые механизмы управления агентами сканирования, что позволяет ИТ-командам параллельно анализировать несколько проектов с учетом их приоритетов.

Оптимизированы модули анализа, включая использование вычислительных ресурсов, что особенно актуально для крупных проектов с объемом кода в миллионы строк. В ходе тестирования зафиксировано сокращение времени сканирования на 15–35%.

Также переработан дистрибутив системы, что упрощает установку и снижает требования к квалификации специалистов. В целях ускорения DevSecOps-процессов добавлена возможность регулирования глубины анализа кода — например, анализ только прямых зависимостей или отключение перекрестных библиотек в рамках SAST-анализа.

Кроме того, в новой версии усовершенствованы механизмы статического и динамического анализа кода. База правил SAST-модуля пополнилась 500 новыми сигнатурами поиска уязвимостей, а в модуле DAST расширены возможности аутентификации, включая поддержку протокола NTLM и интеграцию с расширенными API-спецификациями тестируемого ПО.

Из App Store пропали Дзен, VK Video и другие приложения VK

Из российского App Store пропала часть приложений холдинга VK. Как сообщает РБК, сейчас пользователи не могут скачать «Дзен», VK Video, VK Мессенджер, VK Музыку и VK Знакомства. При этом основные социальные сети компании пока остаются доступны.

Приложения «ВКонтакте» и «Одноклассники» по-прежнему можно найти и установить через App Store.

Что стало причиной исчезновения сервисов, пока неизвестно. На момент публикации ни Apple, ни VK официальных комментариев не дали.

Пока также неясно, идет ли речь о временном сбое, технических работах, удалении приложений из российского App Store или о каких-либо других причинах.

Для пользователей, у которых приложения уже установлены на iPhone, ситуация пока не означает автоматическое прекращение их работы. Однако скачать удалённые приложения заново или установить их на новое устройство сейчас невозможно.

Это уже не первый случай, когда приложения российских компаний исчезают из App Store. Ранее Apple неоднократно удаляла из российского каталога банковские приложения, VPN-клиенты и другие сервисы, после чего часть из них возвращалась под новыми названиями или в изменённом виде.

Остаётся ждать официальных разъяснений от Apple или VK, которые должны прояснить, что именно произошло с приложениями.

RSS: Новости на портале Anti-Malware.ru