AppSec Solutions
451 subscribers
461 photos
20 videos
1 file
200 links
Российская экосистема решений DevSecOps. Обеспечиваем безопасность Ваших приложений, сервисов и цифровых платформ.

🖥️ Наш сайт: appsec.global

📩 Вопросы: inbox@appsec.global
Download Telegram
Хотите узнать об AppSec.AIGate больше?

Приходите на наш вебинар «Риски ИИ-систем для бизнеса: новые уязвимости и что с ними делать». Разберём реальные уязвимости ИИ-систем, как они эксплуатируются на практике, как выстроить защиту и какие инструменты AppSec Solutions в этом помогут.

Что еще узнаете?

▶️Поймёте, какие виды уязвимостей специфичны для ИИ‑систем

▶️Получите представление, какие инструменты и процессы помогают закрыть ключевые риски

▶️Увидите, как выглядят атаки на ИИ-системы и как от них защищаться

▶️Сможете задать вопросы экспертам в безопасности ИИ

Кому будет полезно?

— CISO
— CIO
— CAiO
— Руководителям направлений разработки и архитекторам, отвечающим за проекты с ИИ‑компонентами

🎙Спикеры:

— Юрий Шабалин, директор по развитию технологий искусственного интеллекта
— Михаил Черешнев, ведущий инженер по ИИ и безопасности

➡️Регистрируйтесь и готовьте свои вопросы.

#AppSec_Вебинары #AISecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥4😎2
🔜 Исследование уязвимостей мобильных приложений

Совсем скоро представим результаты ежегодного исследования безопасности мобильных приложений. Тестирование проводилось методом «черного ящика», что позволяет максимально точно воспроизвести реальные сценарии атак. Безопасность приложений проверялась с помощью AppSec.Sting— платформы автоматизированного анализа защищенности мобильных приложений.

🛍 Результаты тревожные: 84% приложений содержат уязвимости критического и высокого уровня. При этом почти в каждом втором приложении обнаружены проблемы с хранением данных и конфигурацией сетевого взаимодействия.

В этом году эксперты AppSec Solutions проанализировали 1 269 Android-программ из 19 категорий: бизнес-приложения (финансы, онлайн-ритейл, медицина и др.) и сервисы личного пользования (навигация и транспорт, игры, семья и дети и др.).

➡️ Получить ранний доступ к исследованию можно заполнив форму на нашем сайте — отправим отчёт сразу после публикации.

🔠 Рассылка | МАКС

#AppSec_исследование #AppSecSting
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍32
Media is too big
VIEW IN TELEGRAM
⚙️ Как использовать MCP в AppSec.Wave

В новом видео рассказываем подробнее, как работает функция MCP-сервера для подключения к LLM-инструментам в SAST-сканере AppSec.Wave.

💡 Узнайте, как подключить MCP к вашему проекту и как с его помощью оперативно проверять безопасность исходного кода, получать данные об уязвимостях и рекомендации по исправлению.

🔼 Смотрите обзор выше или на Rutube.

Полное описание функции читайте на сайте.

🔠 Рассылка | МАКС

#AppSecWave #MCP #SAST
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍43👌1
Как работает CISA KEV и зачем он нужен в SCA

В мире управления уязвимостями давно существует парадокс: в системе могут содержаться сотни критических проблем, но эксплуатируются из них лишь единицы. Или, наоборот, ИБ-недостаток со средним CVSS (Common Vulnerability Scoring System) может внезапно стать причиной инцидента, потому что реально используется в атаках прямо сейчас.

📄 Одно из наиболее эффективных решений – каталог известных эксплуатируемых уязвимостей CISA KEV (Known Exploited Vulnerabilities).

В своей статье Михаил Макаров, руководитель продукта AppSec.Track, и Аркадий Комиссарчук, аналитик ИБ AppSec Solutions, разобрали:

▶️ как работает CISA KEV,

▶️ чем он отличается от привычных метрик оценки уязвимостей,

▶️ как использовать KEV в SCA,

▶️ и как мы реализовали интеграцию с CISA KEV в платформе AppSec.Track.

Читайте по ссылке. 🖥

🔠 Рассылка | МАКС

#Экспертиза_AppSec
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥5👍4
⚡️ Исследование уязвимостей мобильных приложений 2026

Подводим предварительные итоги ежегодного исследования безопасности мобильных приложений. Команда AppSec Solutions проверила 1 269 Android-программ из 19 категорий: бизнес-приложения и сервисы личного пользования. Анализ проводился методом «черного ящика» с помощью AppSec.Sting— платформы автоматизированного анализа защищенности мобильных приложений.

Главное:

▶️ 84% мобильных приложений содержат уязвимости критического и высокого уровней.

▶️ В каждом втором приложении выявлены уязвимости ipc, хранение данных в открытом виде и проблемы с SCA.

Картина, которую мы наблюдаем не первый год, тревожна именно своей системностью. Больше всего проблем приложений связано с тем, что разработчики зашивают чувствительную информацию непосредственно в код. Только таких уязвимостей выявлено более 1500. При декомпиляции кода злоумышленники могут извлекать конфиденциальные данные и фактически «вскрывать» приложение без сложных атак. Требуется немедленный и кардинальный пересмотр всей парадигмы безопасности, интегрированный на каждом этапе жизненного цикла разработки, чтобы предотвратить потенциально катастрофические последствия для компаний и их пользователей.


— отмечает Никита Пинаев, руководитель продукта AppSec.Sting.

➡️ Собрали ключевые выводы в карточках, а полную версию исследования скачивайте на нашем сайте.

🔠 Рассылка | МАКС

#AppSec_исследование #AppSecSting
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥74👏4
🎙 Как ИИ трансформирует кибербезопасность и зачем нужен ИИ-файрвол

В подкасте «Рукотворный код» от студии Red Barn Юрий Шабалин, директор по развитию технологий ИИ AppSec Solutions, поговорил про то, как меняется кибербезопасность в эпоху ИИ и какие решения реально работают сегодня.

Эксперт рассказал:

▶️ где нейросети уже приносят практическую пользу в реальных кейсах,

▶️ какие угрозы специфичны для ИИ-систем,

▶️ что такое ИИ-файрвол и как он устроен,

▶️ как работают в связке файрвол AppSec.AIGate и анализатор AppSec.GenAI.

Смотрите на Youtube и VK или слушайте в Яндекс Музыке, VK и Apple.

🔠 Рассылка | МАКС

#Экспертиза_AppSec #AISecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
6👏5🔥3
Начинаем через 3 минуты!🚨

Подключайтесь к вебинару «Риски ИИ-систем для бизнеса: новые уязвимости и что с ними делать»
👏2🔥1
Media is too big
VIEW IN TELEGRAM
Топ-5 функций платформы AppSec.Code

В новом ролике рассказываем про ключевые функции нашей VCS-платформы для безопасной и эффективной разработки:

▶️ Подключение к AppSec.Hub
Устраняйте уязвимости на ранних этапах и делайте безопасность частью процесса разработки.

▶️ Метрика цикломатической сложности кода
Оценивайте сложность кода и находите участки, требующие оптимизации и дополнительного контроля.

▶️ Импортозамещающие интеграции
Используйте интеграцию с Yandex Tracker и TeamStorm для совместной работы над задачами.

▶️ Аналитика дубликатов кода
Выявляйте повторяющиеся фрагменты и снижайте риски, связанные с поддержкой и безопасностью кода.

▶️ Статистика по разработчикам
Получайте прозрачную аналитику по активности команд и качеству разработки.

Смотрите подробности выше или на Rutube. 🖥

🔠 Рассылка | МАКС

#AppSecCode
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍32👏1👌1
🔄 Вышла новая версия AppSec.Code 26.2.1

В этом релизы мы расширили возможности интеграции с AppSec.Hub:

▶️ Добавили поддержку работы на уровне экземпляра и проекта.

▶️ Расширили параметры запуска.

▶️ Переработали дашборд.

▶️ Внедрили историю сканирований.

Обновляйтесь и тестируйте новый функционал.

🔠 Рассылка | МАКС

#AppSecCode_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3👏31👌1
🆙 Представляем релиз AppSec.Track 4.4.0

Главное:

▶️ Единая CVSS-оценка уязвимостей.

▶️ Новый дашборд по лицензиям компонентов.

▶️ Выбор основной лицензии для компонентов.

▶️ Поддержка приватных Nexus-репозиториев.

Подробности в карточках.

🔗 Что еще?

Дополнительные источники Maven. Гибче настройка зависимостей и удобнее работа с корпоративной инфраструктурой.

Улучшение производительности. Оптимизировали загрузку страницы «Проекты» и ускорили работу Track.Feed.

Обновленная страница статуса системы. «Состояние системы» и «Сервис данных» теперь объединены в единый интерфейс.

Рефакторинг LDAP. Улучшили стабильность и внутреннюю архитектуру интеграции.

Полный список изменений — на сайте. 🖥

🔠 Рассылка | МАКС

#AppSecTrack_Релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥63👏2
🆓 Встречайте релиз AppSec.Hub 2026.1.3!

Платформа стала ещё удобнее, стабильнее и функциональнее.
Рассказываем про ключевые улучшения:

▶️ Поддержка AppSec.Track CLI
Добавили интеграцию с AppSec.Track CLI для сканирования кодовых баз и артефактов

▶️ Онбординг приложений
Добавили возможность указывать организацию, команду, шаблон пайплайна через интерфейс командной строки (CLI) и задавать AppCode вручную в UI.

▶️ Поддержка managed PostgreSQL
Добавили поддержку работы с managed PostgreSQL.

▶️ Локализация отчётов
Добавили выбор языка заголовков в отчётах (PDF, XLSX, ZIP, OWASP).

▶️ Триаж уязвимостей
Разблокировали переходы между статусами триажа (False Positive, Accepted Risk, Confirmed, To Verify) в UI.

🔄 А еще повысили стабильность и качество интеграций с AppSec.Wave, PT Application Inspector, Solar appScreener и TeamStorm, а также улучшили обработку отчётов, дефектов и результатов сканирования.

Подробнее обо всех изменениях на сайте. 🖥

#AppSecHub_Релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥104👍4