Хотите узнать об AppSec.AIGate больше?
Приходите на наш вебинар «Риски ИИ-систем для бизнеса: новые уязвимости и что с ними делать». Разберём реальные уязвимости ИИ-систем, как они эксплуатируются на практике, как выстроить защиту и какие инструменты AppSec Solutions в этом помогут.
Что еще узнаете?
▶️ Поймёте, какие виды уязвимостей специфичны для ИИ‑систем
▶️ Получите представление, какие инструменты и процессы помогают закрыть ключевые риски
▶️ Увидите, как выглядят атаки на ИИ-системы и как от них защищаться
▶️ Сможете задать вопросы экспертам в безопасности ИИ
Кому будет полезно?
— CISO
— CIO
— CAiO
— Руководителям направлений разработки и архитекторам, отвечающим за проекты с ИИ‑компонентами
🎙 Спикеры:
— Юрий Шабалин, директор по развитию технологий искусственного интеллекта
— Михаил Черешнев, ведущий инженер по ИИ и безопасности
➡️ Регистрируйтесь и готовьте свои вопросы.
#AppSec_Вебинары #AISecurity
Приходите на наш вебинар «Риски ИИ-систем для бизнеса: новые уязвимости и что с ними делать». Разберём реальные уязвимости ИИ-систем, как они эксплуатируются на практике, как выстроить защиту и какие инструменты AppSec Solutions в этом помогут.
Что еще узнаете?
Кому будет полезно?
— CISO
— CIO
— CAiO
— Руководителям направлений разработки и архитекторам, отвечающим за проекты с ИИ‑компонентами
— Юрий Шабалин, директор по развитию технологий искусственного интеллекта
— Михаил Черешнев, ведущий инженер по ИИ и безопасности
#AppSec_Вебинары #AISecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥4😎2
Совсем скоро представим результаты ежегодного исследования безопасности мобильных приложений. Тестирование проводилось методом «черного ящика», что позволяет максимально точно воспроизвести реальные сценарии атак. Безопасность приложений проверялась с помощью AppSec.Sting— платформы автоматизированного анализа защищенности мобильных приложений.
В этом году эксперты AppSec Solutions проанализировали 1 269 Android-программ из 19 категорий: бизнес-приложения (финансы, онлайн-ритейл, медицина и др.) и сервисы личного пользования (навигация и транспорт, игры, семья и дети и др.).
#AppSec_исследование #AppSecSting
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3❤2
Media is too big
VIEW IN TELEGRAM
В новом видео рассказываем подробнее, как работает функция MCP-сервера для подключения к LLM-инструментам в SAST-сканере AppSec.Wave.
Полное описание функции читайте на сайте.
#AppSecWave #MCP #SAST
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍4❤3👌1
В мире управления уязвимостями давно существует парадокс: в системе могут содержаться сотни критических проблем, но эксплуатируются из них лишь единицы. Или, наоборот, ИБ-недостаток со средним CVSS (Common Vulnerability Scoring System) может внезапно стать причиной инцидента, потому что реально используется в атаках прямо сейчас.
В своей статье Михаил Макаров, руководитель продукта AppSec.Track, и Аркадий Комиссарчук, аналитик ИБ AppSec Solutions, разобрали:
Читайте по ссылке.
#Экспертиза_AppSec
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🔥5👍4
Подводим предварительные итоги ежегодного исследования безопасности мобильных приложений. Команда AppSec Solutions проверила 1 269 Android-программ из 19 категорий: бизнес-приложения и сервисы личного пользования. Анализ проводился методом «черного ящика» с помощью AppSec.Sting— платформы автоматизированного анализа защищенности мобильных приложений.
Главное:
Картина, которую мы наблюдаем не первый год, тревожна именно своей системностью. Больше всего проблем приложений связано с тем, что разработчики зашивают чувствительную информацию непосредственно в код. Только таких уязвимостей выявлено более 1500. При декомпиляции кода злоумышленники могут извлекать конфиденциальные данные и фактически «вскрывать» приложение без сложных атак. Требуется немедленный и кардинальный пересмотр всей парадигмы безопасности, интегрированный на каждом этапе жизненного цикла разработки, чтобы предотвратить потенциально катастрофические последствия для компаний и их пользователей.
— отмечает Никита Пинаев, руководитель продукта AppSec.Sting.
#AppSec_исследование #AppSecSting
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤4👏4
В подкасте «Рукотворный код» от студии Red Barn Юрий Шабалин, директор по развитию технологий ИИ AppSec Solutions, поговорил про то, как меняется кибербезопасность в эпоху ИИ и какие решения реально работают сегодня.
Эксперт рассказал:
Смотрите на Youtube и VK или слушайте в Яндекс Музыке, VK и Apple.
#Экспертиза_AppSec #AISecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👏5🔥3
Начинаем через 3 минуты!🚨
Подключайтесь к вебинару «Риски ИИ-систем для бизнеса: новые уязвимости и что с ними делать»
Подключайтесь к вебинару «Риски ИИ-систем для бизнеса: новые уязвимости и что с ними делать»
👏2🔥1
Media is too big
VIEW IN TELEGRAM
Топ-5 функций платформы AppSec.Code
В новом ролике рассказываем про ключевые функции нашей VCS-платформы для безопасной и эффективной разработки:
▶️ Подключение к AppSec.Hub
Устраняйте уязвимости на ранних этапах и делайте безопасность частью процесса разработки.
▶️ Метрика цикломатической сложности кода
Оценивайте сложность кода и находите участки, требующие оптимизации и дополнительного контроля.
▶️ Импортозамещающие интеграции
Используйте интеграцию с Yandex Tracker и TeamStorm для совместной работы над задачами.
▶️ Аналитика дубликатов кода
Выявляйте повторяющиеся фрагменты и снижайте риски, связанные с поддержкой и безопасностью кода.
▶️ Статистика по разработчикам
Получайте прозрачную аналитику по активности команд и качеству разработки.
Смотрите подробности выше или на Rutube.🖥
🔠 Рассылка | МАКС
#AppSecCode
В новом ролике рассказываем про ключевые функции нашей VCS-платформы для безопасной и эффективной разработки:
Устраняйте уязвимости на ранних этапах и делайте безопасность частью процесса разработки.
Оценивайте сложность кода и находите участки, требующие оптимизации и дополнительного контроля.
Используйте интеграцию с Yandex Tracker и TeamStorm для совместной работы над задачами.
Выявляйте повторяющиеся фрагменты и снижайте риски, связанные с поддержкой и безопасностью кода.
Получайте прозрачную аналитику по активности команд и качеству разработки.
Смотрите подробности выше или на Rutube.
#AppSecCode
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍3❤2👏1👌1
В этом релизы мы расширили возможности интеграции с AppSec.Hub:
Обновляйтесь и тестируйте новый функционал.
#AppSecCode_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3👏3❤1👌1
Главное:
Подробности в карточках.
• Дополнительные источники Maven. Гибче настройка зависимостей и удобнее работа с корпоративной инфраструктурой.
• Улучшение производительности. Оптимизировали загрузку страницы «Проекты» и ускорили работу Track.Feed.
• Обновленная страница статуса системы. «Состояние системы» и «Сервис данных» теперь объединены в единый интерфейс.
• Рефакторинг LDAP. Улучшили стабильность и внутреннюю архитектуру интеграции.
Полный список изменений — на сайте.
#AppSecTrack_Релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥6❤3👏2
Платформа стала ещё удобнее, стабильнее и функциональнее.
Рассказываем про ключевые улучшения:
Добавили интеграцию с AppSec.Track CLI для сканирования кодовых баз и артефактов
Добавили возможность указывать организацию, команду, шаблон пайплайна через интерфейс командной строки (CLI) и задавать AppCode вручную в UI.
Добавили поддержку работы с managed PostgreSQL.
Добавили выбор языка заголовков в отчётах (PDF, XLSX, ZIP, OWASP).
Разблокировали переходы между статусами триажа (False Positive, Accepted Risk, Confirmed, To Verify) в UI.
Подробнее обо всех изменениях на сайте.
#AppSecHub_Релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤4👍4