Новый релиз SASTAV: ускоренный анализ кода и поддержка Kubernetes

Новый релиз SASTAV: ускоренный анализ кода и поддержка Kubernetes

Новый релиз SASTAV: ускоренный анализ кода и поддержка Kubernetes

Компания ShiftLeft Security, входящая в состав ITD Group, представила новую версию программного продукта SASTAV для статического анализа исходного кода. В обновлении реализован ряд изменений, направленных на улучшение производительности, стабильности и удобства использования.

Обновленный интерфейс и улучшенный пользовательский опыт

Одним из ключевых изменений стало обновление интерфейса. В новой версии переработана навигация, упрощена структура меню и улучшены визуальные элементы, что делает работу с инструментом более удобной. Эти изменения соответствуют современным стандартам пользовательского опыта (UX) и помогают быстрее находить нужные функции.

Оптимизация производительности

Алгоритмы анализа кода были доработаны, что позволило сократить время выполнения проверок. Это особенно важно при работе с крупными проектами, где анализ кода может занимать значительное время.

Повышенная отказоустойчивость

В новой версии улучшены механизмы восстановления после возможных сбоев. Программа теперь способна автоматически перезапускаться без потери данных, что снижает риски простоя и повышает надежность работы.

Оптимизированное потребление ресурсов

Обновление также затронуло управление системными ресурсами. SASTAV стал менее требовательным к памяти и вычислительным мощностям, что позволяет использовать его даже на устройствах с ограниченными ресурсами.

Гибкая ролевая модель

В системе реализована обновленная ролевая модель, включающая преднастроенные роли для базовых сценариев работы. Также добавлена возможность создания пользовательских ролей с индивидуальным набором привилегий. Это позволяет адаптировать инструмент под конкретные рабочие процессы и повысить контроль над процессами разработки.

Настройка параметров сканирования для отдельных проектов

Ранее параметры сканирования применялись ко всем проектам одинаково. Теперь пользователи могут задавать индивидуальные настройки для каждого проекта, что повышает гибкость работы и позволяет учитывать особенности различных кодовых баз.

Лицензирование микросервисов

Новый релиз предусматривает поддержку лицензирования для микросервисных репозиториев объемом до 15 тысяч строк кода. Это упрощает управление лицензиями и делает инструмент удобным для команд, работающих с микросервисной архитектурой.

Поддержка Kubernetes

SASTAV теперь полностью совместим с платформой Kubernetes, что упрощает интеграцию с существующей инфраструктурой и открывает возможности для масштабируемого развертывания.

Дополнительные улучшения

Как отметила Ксения Калемберг, управляющий партнер ShiftLeft Security, обновление включает не только переработанный интерфейс и улучшенную производительность, но и более точную систему ИИ-валидации дефектов кода. Компания продолжает развивать продукт, ориентируясь на потребности разработчиков и современные требования кибербезопасности.

APT-группировки объединились для атак на КИИ в России

Хактивисты в России всё чаще работают не поодиночке, а «в команде». К такому выводу пришли аналитики RED Security SOC, проанализировав проекты по расследованию целенаправленных атак (APT). По их данным, политически мотивированные группировки переходят от конкуренции к кооперации — и вместе проводят масштабные атаки на крупные российские организации.

Если раньше каждая группа действовала сама по себе, то теперь всё чаще речь идёт о скоординированных кампаниях.

Доля таких коллаборативных атак в 2025 году достигла 12% — это заметно больше, чем годом ранее. По сути, формируется устойчивая модель взаимодействия злоумышленников.

В числе замеченных в совместных кампаниях — GOFFEE, Cyberpartisans-BY и другие группы. О совместных действиях ранее также заявляли Silent Crow, Lifting Zmyi и excobalt. Судя по расследованиям, чаще всего под удар попадают госструктуры и объекты КИИ — промышленность, финансы, энергетика.

Сценарий выглядит всё более «профессионально» выстроенным. Одна группировка отвечает за первичный взлом и закрепление в инфраструктуре. Затем доступ или похищенные данные передаются другим участникам цепочки — уже для деструктивных действий, шифрования, вымогательства или масштабной утечки информации. Каждый участник сосредоточен на своей роли, что повышает эффективность атаки и усложняет её атрибуцию.

Как отмечает ведущий аналитик RED Security SOC Никита Полосухин, происходящее напоминает эволюцию киберпреступности в сторону модели RaaS, когда одни разрабатывают инструменты, а другие их применяют. Теперь формируется целая экосистема: «разведчики», которые тихо собирают данные, могут в любой момент уступить место «штурмовикам», нацеленным на вымогательство или разрушение инфраструктуры.

Для бизнеса это означает новую реальность: защищаться нужно не от одного инцидента, а от цепочки атак, растянутых во времени. Ошибка на любом этапе может обернуться серьёзными финансовыми потерями, репутационным кризисом и простоем критически важных процессов.

Эксперты рекомендуют компаниям, особенно в ретейле, логистике, промышленности и финансовом секторе, провести аудит инфраструктуры на предмет скрытого присутствия злоумышленников. В числе приоритетов — внедрение EDR / XDR-решений, полноценное журналирование событий, регулярные проверки безопасности и круглосуточный мониторинг с реагированием на инциденты — либо своими силами, либо с привлечением внешнего SOC.

RSS: Новости на портале Anti-Malware.ru