Заявляется, что система существует в трех конфигурациях:
Компании GITFLIC и Positive Technologies объявили о запуске системы анализа безопасности и хранения кода
Совместная разработка компаний призвана помочь организациям защитить свои программные активы от киберугроз и обеспечить непрерывный мониторинг безопасности кода.
Система объединяет экспертизу Positive Technologies в области кибербезопасности с опытной базой GITFLIC в сфере хранения и анализа кода. Благодаря этому сочетанию, система позволяет выявлять уязвимости в коде на ранних этапах разработки программного обеспечения, что существенно снижает риск кибератак.
Программный комплекс включает в себя проверенные отечественные инструменты — платформу для работы с исходным кодом GitFlic, сканер для поиска и анализа уязвимостей исходного кода и работу с внешними библиотеками и зависимостями PT Application Inspector (SAST,SCA,SCA с проверкой достижимости функции), а также инструмент для динамического анализа защищенности программного обеспечения PT BlackBox (DAST). Все компоненты бандла входят в «Реестр российского ПО» Минцифры и соответствуют всем необходимым стандартам, включая ГОСТ Р 56939-2024, кроме того, PT Application Inspector сертифицировано ФСТЭК России.
Cистемы доступна со «Стандартным» и «Расширенным» уровнями техподдержки, а стоимость рассчитывается на основе совокупности стоимости платформы для хранения кода, продуктов для статического и/или динамического анализа.
«Система анализа безопасности и хранения кода» — это комплексный подход к обеспечению безопасного и суверенного процесса разработки ПО для российских организаций, объединяющий лучшие отечественные технологии для защиты данных и минимизации рисков. Мы уверены, что новый программный продукт станет надежным помощником в обеспечении чистоты кода и эффективности разработки ПО для наших клиентов», — комментирует Максим Козлов, технический директор платформы GitFlic.
«Безопасная разработка требует не только эффективных инструментов анализа, но и единой удобной среды для работы. Благодаря интеграции GitFlic и AppSec-решений Positive Technologies компании получают комплекс инструментов для безопасного и экономически эффективного процесса создания ПО. Анализ исходного кода и правильный инструмент для работы с внешними зависимостями, который показывает только релевантные уязвимости а не весь список CVE – это то, что действительно снижает затраты на устранение уязвимостей, минимизируя риски и ускоряя выпуск безопасного ПО», — подчеркнул Алексей Антонов, директор по развитию бизнеса безопасной разработки Positive Technologies.
Источники: ICT Moscow, сайт ООО «РусБИТех-Астра»
Новости
5 июня 2026
Обновлённая программа «Codex for Open Source»
1 июня 2026
Анализ перспектив развития проектов с открытым кодом в России
22 мая 2026
Релиз OpenBSD 7.9: улучшеная поддержка архитектур и новый трек «Diamond in the Rough»
20 мая 2026
GitHub расследует несанкционированный доступ к внутренним репозиториям
18 мая 2026
Линус Торвальдс рассказал почему ИИ-инструменты создают дополнительную нагрузку на мейнтрейнеров ядра
14 мая 2026
Googlebook — ноутбук со свободной нейросетью Gemini
5 мая 2026
Уязвимость в ядре Linux с 2017 года выдает права root обычным пользователям
30 апреля 2026
Нидерланды укрепляют цифровой суверенитет по правилам Open Source
28 апреля 2026
«Решительный Енот» Ubuntu 26.04 LTS
23 апреля 2026
Firefox 150: рекорд по исправлению уязвимостей!
20 апреля 2026
Вышла Альт Рабочая станция К 11.3: новая версия KDE Plasma и возможность установки клиентов VK и MAX
16 апреля 2026
Фонд СПО признал лицензию ONLYOFFICE не несовместимой со свободами AGPLv3
13 апреля 2026
Новый REST-фреймворк django-modern-rest
10 апреля 2026
Стабильное ядро Linux 7.0
9 апреля 2026
FreeBSD расширяет поддержку ноутбуков
8 апреля 2026
Выборы лидера Debian 2026: впервые побеждает женщина
30 марта 2026
Monogram — свободный клиент для Telergam