Заявляется, что система существует в трех конфигурациях:
Компании GITFLIC и Positive Technologies объявили о запуске системы анализа безопасности и хранения кода
Совместная разработка компаний призвана помочь организациям защитить свои программные активы от киберугроз и обеспечить непрерывный мониторинг безопасности кода.
Система объединяет экспертизу Positive Technologies в области кибербезопасности с опытной базой GITFLIC в сфере хранения и анализа кода. Благодаря этому сочетанию, система позволяет выявлять уязвимости в коде на ранних этапах разработки программного обеспечения, что существенно снижает риск кибератак.
Программный комплекс включает в себя проверенные отечественные инструменты — платформу для работы с исходным кодом GitFlic, сканер для поиска и анализа уязвимостей исходного кода и работу с внешними библиотеками и зависимостями PT Application Inspector (SAST,SCA,SCA с проверкой достижимости функции), а также инструмент для динамического анализа защищенности программного обеспечения PT BlackBox (DAST). Все компоненты бандла входят в «Реестр российского ПО» Минцифры и соответствуют всем необходимым стандартам, включая ГОСТ Р 56939-2024, кроме того, PT Application Inspector сертифицировано ФСТЭК России.
Cистемы доступна со «Стандартным» и «Расширенным» уровнями техподдержки, а стоимость рассчитывается на основе совокупности стоимости платформы для хранения кода, продуктов для статического и/или динамического анализа.
«Система анализа безопасности и хранения кода» — это комплексный подход к обеспечению безопасного и суверенного процесса разработки ПО для российских организаций, объединяющий лучшие отечественные технологии для защиты данных и минимизации рисков. Мы уверены, что новый программный продукт станет надежным помощником в обеспечении чистоты кода и эффективности разработки ПО для наших клиентов», — комментирует Максим Козлов, технический директор платформы GitFlic.
«Безопасная разработка требует не только эффективных инструментов анализа, но и единой удобной среды для работы. Благодаря интеграции GitFlic и AppSec-решений Positive Technologies компании получают комплекс инструментов для безопасного и экономически эффективного процесса создания ПО. Анализ исходного кода и правильный инструмент для работы с внешними зависимостями, который показывает только релевантные уязвимости а не весь список CVE – это то, что действительно снижает затраты на устранение уязвимостей, минимизируя риски и ускоряя выпуск безопасного ПО», — подчеркнул Алексей Антонов, директор по развитию бизнеса безопасной разработки Positive Technologies.
Источники: ICT Moscow, сайт ООО «РусБИТех-Астра»
Новости
11 апреля 2025
Open Source 2025: почти все компании продолжают использовать открытые решения
1 апреля 2025
Образовательный стандарт «Разработка и управление программным обеспечением»
24 марта 2025
ALT Linux Team объявила о запуске сервиса для хостинга Git-проектов — ALT Linux Space
13 марта 2025
Компании GITFLIC и Positive Technologies объявили о запуске системы анализа безопасности и хранения кода
6 марта 2025
Яндекс продлил программу грантов для open source проектов
13 февраля 2025
В России будет создана Национальная система подтверждения ИТ-компетенций
27 января 2025
Китайская компания DeepSeek бросает вызов западным лидерам ИИ
22 января 2025
Трек “Создатели” конкурса open source проектов 2024/2025
22 октября 2024
11 российских разработчиков удалили из списка мэйнтейнеров ядра Linux
18 октября 2024
Свободные лицензии: бремя прошлого или инструмент будущего?
27 августа 2024
Как безопасно использовать открытый код и не лишиться прав на ПО
26 августа 2024
SAP опубликовала манифест открытого кода
15 августа 2024
Конкурс по открытому системному программному обеспечению Open OS Challenge 2024
20 июля 2024
Безопасность Open Source: Взгляд авторов
10 июля 2024
АНО "Открытый код" подготовила отчёт об исследовании по применению в вузах открытого и свободного программного обеспечения и обучению культуре работы с открытым кодом
25 июня 2024
АНО «Открытый код» на конференции CNews "Перспективы Open Source в России"
17 июня 2024
Президент внес поправки в Указ о повышении кибербезопасности РФ