Новая версия Solar appScreener позволит снизить затраты на DevSecOps на 15%

Новая версия Solar appScreener позволит снизить затраты на DevSecOps на 15%

Новая версия Solar appScreener позволит снизить затраты на DevSecOps на 15%

Группа компаний «Солар» представила обновленную версию платформы для анализа кода Solar appScreener. Улучшенные алгоритмы позволяют повысить эффективность процессов DevSecOps и оптимизировать использование ресурсов.

По данным опроса среди пользователей платформы, внедрение решения способствует снижению совокупной стоимости владения (ТСО) безопасной разработки до 15%.

Использование инструментов анализа кода в процессе разработки помогает сократить риски, связанные с уязвимостями мобильных и веб-приложений. Согласно данным Центра исследования киберугроз Solar 4RAYS, за первое полугодие 2024 года 43% хакерских атак на корпоративную инфраструктуру были связаны с уязвимостями в приложениях.

Среди наиболее распространенных проблем — недостатки контроля доступа (75% для веб-приложений и 60% для мобильных), раскрытие отладочной и конфигурационной информации (73% и 60% соответственно), межсайтовый скриптинг (XSS), а также утечка данных из исходного кода мобильных приложений (33%).

«Рост стоимости владения программным обеспечением в корпоративном сегменте оценивается в 10–20% ежегодно. На это влияют сложности с закупкой оборудования, инвестиции в импортозамещение и кадровый дефицит. В обновленной версии Solar appScreener мы сосредоточились на оптимизации использования ресурсов без ущерба для качества и безопасности кода. Это позволяет разработчикам встроить платформу в цикл разработки, снизить риски при работе с приложениями и обеспечить защиту пользовательских данных», — отмечает Владимир Высоцкий, руководитель направления Solar appScreener.

Обновленная версия предлагает новые механизмы управления агентами сканирования, что позволяет ИТ-командам параллельно анализировать несколько проектов с учетом их приоритетов.

Оптимизированы модули анализа, включая использование вычислительных ресурсов, что особенно актуально для крупных проектов с объемом кода в миллионы строк. В ходе тестирования зафиксировано сокращение времени сканирования на 15–35%.

Также переработан дистрибутив системы, что упрощает установку и снижает требования к квалификации специалистов. В целях ускорения DevSecOps-процессов добавлена возможность регулирования глубины анализа кода — например, анализ только прямых зависимостей или отключение перекрестных библиотек в рамках SAST-анализа.

Кроме того, в новой версии усовершенствованы механизмы статического и динамического анализа кода. База правил SAST-модуля пополнилась 500 новыми сигнатурами поиска уязвимостей, а в модуле DAST расширены возможности аутентификации, включая поддержку протокола NTLM и интеграцию с расширенными API-спецификациями тестируемого ПО.

WhatsApp начнёт предупреждать о мошенниках прямо в переписке

WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) тестирует функцию Scam Alert, которая распознаёт признаки мошенничества в сообщениях от неизвестных контактов. Если переписка выглядит подозрительно, мессенджер покажет внутри чата предупреждение «Это может быть мошенничество».

Получатель сможет сразу заблокировать отправителя и пожаловаться на него либо отметить разговор как доверенный, если алгоритм перестарался.

Собеседник при этом не узнает, что WhatsApp повесил на его сообщения цифровую табличку.

Проверка выполняется локальной моделью машинного обучения прямо на смартфоне. Входящие сообщения не отправляются автоматически в WhatsApp, Meta или сторонние облачные сервисы.


Поделиться данными можно добровольно: например, после ошибочного предупреждения приложение предложит отправить последние пять сообщений для улучшения модели.

Функция также ведёт локальный журнал активности. В нём можно посмотреть, когда Scam Alert был включён, какие сообщения он счёл подозрительными и какая версия модели принимала решение.

По данным WABetaInfo, пока защита отключена по умолчанию и доступна лишь небольшому числу участников бета-тестирования WhatsApp для Android. Даже установка последней тестовой версии не гарантирует её появления: доступ выдаётся со стороны сервера. В будущем функция ожидается на iOS, но сроков публичного запуска компания не назвала.

RSS: Новости на портале Anti-Malware.ru