«РТК-Солар» и SolidLab объединяют усилия по внедрению процессов безопасной обработки

Tverigrad.ru в:
Твериград в Яндекс новостях
Твериград в ГуглНовостях
Твериград в телеграм

«РТК-Солар» и SolidLab объявили о сотрудничестве.

Компании объединяют усилия по внедрению процессов безопасной разработки приложений (DevSecOps). Благодаря компетенциям двух компаний заказчики получат полный спектр услуг, связанных с обеспечением цикла безопасной разработки. Проекты реализуют на базе комплексного решения для выявления уязвимостей Solar appScreener и будут включать услуги экспертного консалтинга «РТК-Солар» и SolidLab.

– По нашей оценке, в 2023 году рынок безопасности приложений вырастет более чем на 10% и составит 1 миллиард рублей, – отмечает директор Центра Solar appScreener компании «РТК-Солар» Даниил Чернов. – Такая тенденция объясняется ростом числа атак, уходом западных вендоров и актуальными требованиями регуляторов. При текущих объёмах кода и современной скорости разработки невозможно обеспечить защиту ПО без автоматизации соответствующих процессов. Благодаря обнаружению и устранению уязвимостей на протяжении всего цикла разработки компании смогут снизить затраты на создание приложения и ускорить его выход.

Объединение компетенций «РТК-Солар» и SolidLab поможет выстроить комплексный подход в сфере кибербезопасности. Это обеспечит безопасность в процессе разработки. Сотрудничество позволит предложить рынку уникальные решения ИБ-задач (информационная безопасность. – Ред.), исходя из масштабов компании и требований бизнеса с учётом исключительных потребностей заказчиков.

Внедрение процессов безопасной разработки подразумевают полный аудит безопасности информационных систем на предмет уязвимостей кода, рекомендации по выбору методов поиска уязвимостей, тестирование безопасности приложений, обработку результатов и выдачу полного отчёта заказчику. Кроме того, команды «РТК-Солар» и SolidLab возглавят процесс внедрения механизмов контроля безопасности ПО и создание компетенций Центра контроля безопасности ПО на базе сотрудников заказчика и экспертов «РТК-Солар» и SolidLab. Также услуги включают техническую поддержку на всех этапах внедрения процессов безопасной разработки.

– Компании, которые занимаются разработкой ПО, уже пришли к пониманию необходимости внедрения автоматизированных процессов, – рассказал директор по развитию бизнеса группы компаний SolidLab Вячеслав Железняков. – Лучший способ обеспечить безопасность приложений – сделать это на уровне архитектуры, с момента создания приложения выявлять и устранять уязвимости на всех этапах жизненного цикла ПО. Сотрудничество с «РТК-Солар» позволит нам обмениваться опытом и лучшими практиками в сфере DevSecOps и поработать с ведущим российским решением в этом сегменте.

Для дополнительной информации

SolidLab предлагает полный комплекс услуг: от пентестов (оценка безопасности компьютерных систем или сетей с помощью моделирование атаки злоумышленника. – Ред.) до защиты приложений, реагирования на инциденты и организации процессов SDLC. Ими пользуются организации из госсектора, телекоммуникационной сферы, промышленности, энергетики, финансового сектора и др. Компания также занимается разработкой собственных продуктов информационной безопасности.

Solar appScreener от «РТК-Солар» – комплексное решение, которое помогает обеспечить полноценный контроль безопасности приложений и информационных систем. Оно проверяет программный код на уязвимости и недекларированные возможности. Корреляция статического и динамического видов анализа в едином интерфейсе способствует более эффективному поиску уязвимостей.

Solar appScreener может использоваться в качестве ключевого элемента процессов безопасной разработки. Широкие возможности по интеграции с репозиториями, системами отслеживания ошибок, средствами разработки и сборки и другими инструментами позволяют наладить автоматическую загрузку кода для проверки, настроить автоматическое сканирование, напрямую заводить задачи по устранению найденных уязвимостей. Продукт сертифицирован ФСТЭК России (Федеральная служба по техническому и экспортному контролю России. – Ред.) и входит в Единый реестр отечественного ПО, что позволяет использовать его даже в тех организациях, к которым органы государственного регулирования предъявляют самые строгие требованиям с точки зрения инфобезопасности.

Решение поддерживает 36 языков программирования и 9 форматов исполняемых файлов. Оно автоматически распознаёт язык, на котором написан код, и может работать с приложениями, которые написаны сразу на нескольких языках. Кроме того, продукт проверяет на уязвимости уже существующие приложения с помощью анализа бинарного кода.

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

0
0
Связь

КОММЕНТАРИИ 0

Комментарии временно закрыты