AppSec Solutions
451 subscribers
461 photos
20 videos
1 file
200 links
Российская экосистема решений DevSecOps. Обеспечиваем безопасность Ваших приложений, сервисов и цифровых платформ.

🖥️ Наш сайт: appsec.global

📩 Вопросы: inbox@appsec.global
Download Telegram
Начинаем через 3 минуты!🚨

Подключайтесь к вебинару «Риски ИИ-систем для бизнеса: новые уязвимости и что с ними делать»
👏2🔥1
Media is too big
VIEW IN TELEGRAM
Топ-5 функций платформы AppSec.Code

В новом ролике рассказываем про ключевые функции нашей VCS-платформы для безопасной и эффективной разработки:

▶️ Подключение к AppSec.Hub
Устраняйте уязвимости на ранних этапах и делайте безопасность частью процесса разработки.

▶️ Метрика цикломатической сложности кода
Оценивайте сложность кода и находите участки, требующие оптимизации и дополнительного контроля.

▶️ Импортозамещающие интеграции
Используйте интеграцию с Yandex Tracker и TeamStorm для совместной работы над задачами.

▶️ Аналитика дубликатов кода
Выявляйте повторяющиеся фрагменты и снижайте риски, связанные с поддержкой и безопасностью кода.

▶️ Статистика по разработчикам
Получайте прозрачную аналитику по активности команд и качеству разработки.

Смотрите подробности выше или на Rutube. 🖥

🔠 Рассылка | МАКС

#AppSecCode
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍32👏1👌1
🔄 Вышла новая версия AppSec.Code 26.2.1

В этом релизы мы расширили возможности интеграции с AppSec.Hub:

▶️ Добавили поддержку работы на уровне экземпляра и проекта.

▶️ Расширили параметры запуска.

▶️ Переработали дашборд.

▶️ Внедрили историю сканирований.

Обновляйтесь и тестируйте новый функционал.

🔠 Рассылка | МАКС

#AppSecCode_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3👏31👌1
🆙 Представляем релиз AppSec.Track 4.4.0

Главное:

▶️ Единая CVSS-оценка уязвимостей.

▶️ Новый дашборд по лицензиям компонентов.

▶️ Выбор основной лицензии для компонентов.

▶️ Поддержка приватных Nexus-репозиториев.

Подробности в карточках.

🔗 Что еще?

Дополнительные источники Maven. Гибче настройка зависимостей и удобнее работа с корпоративной инфраструктурой.

Улучшение производительности. Оптимизировали загрузку страницы «Проекты» и ускорили работу Track.Feed.

Обновленная страница статуса системы. «Состояние системы» и «Сервис данных» теперь объединены в единый интерфейс.

Рефакторинг LDAP. Улучшили стабильность и внутреннюю архитектуру интеграции.

Полный список изменений — на сайте. 🖥

🔠 Рассылка | МАКС

#AppSecTrack_Релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥63👏2
🆓 Встречайте релиз AppSec.Hub 2026.1.3!

Платформа стала ещё удобнее, стабильнее и функциональнее.
Рассказываем про ключевые улучшения:

▶️ Поддержка AppSec.Track CLI
Добавили интеграцию с AppSec.Track CLI для сканирования кодовых баз и артефактов

▶️ Онбординг приложений
Добавили возможность указывать организацию, команду, шаблон пайплайна через интерфейс командной строки (CLI) и задавать AppCode вручную в UI.

▶️ Поддержка managed PostgreSQL
Добавили поддержку работы с managed PostgreSQL.

▶️ Локализация отчётов
Добавили выбор языка заголовков в отчётах (PDF, XLSX, ZIP, OWASP).

▶️ Триаж уязвимостей
Разблокировали переходы между статусами триажа (False Positive, Accepted Risk, Confirmed, To Verify) в UI.

🔄 А еще повысили стабильность и качество интеграций с AppSec.Wave, PT Application Inspector, Solar appScreener и TeamStorm, а также улучшили обработку отчётов, дефектов и результатов сканирования.

Подробнее обо всех изменениях на сайте. 🖥

#AppSecHub_Релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥104👍4
📶 Как работают VCS-системы

А где финальная версия? Кто перезаписал код? Почему всё сломалось после правки?

Эти и другие вопросы разработчиков решает cистема контроля версий (VCS). Она нужна там, где требуется отслеживание изменений, управление версиями и совместная работа над кодом.

В новой статье рассказали:

▶️ как работает система контроля версий,

▶️ какие бывают виды VCS,

▶️ какую систему выбрать новичку.

На практике VCS-системы используются ещё и как часть процессов ИБ. Отдельно разобрали, как это реализовано в платформе AppSec.Code, которая позволяет управлять исходным кодом приложений и репозиториями в безопасной среде

Читайте подробнее на сайте. 🖥

🔠 Рассылка | МАКС

#Экспертиза_AppSec #VCS
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍54
🚨 60% популярных туристических приложений содержат критические уязвимости, способные привести к утечке персональных данных

Команда AppSec.Sting исследовала топ-20 самых скачиваемых в России приложений категории «отдых и путешествия» и выявила 529 уязвимостей высокого и критического уровня. Всего в 2025 году в исследованных travel-приложениях найдено более 700 проблем безопасности различной степени критичности.

⚖️ Для сравнения: в 2024 году при анализе около 100 приложений этой категории критических уязвимостей обнаружено не было.

Одна из причин роста числа уязвимостей — использование непроверенного кода, сгенерированного ИИ, а также фрагментов из открытых библиотек без полноценной проверки безопасности.

Количество действительно серьезных уязвимостей растет, есть приложения, в которых найдено более сотни проблем с высокой степенью риска, это уже не лазейка, а, можно сказать, распахнутая парадная дверь для хакеров.

— отметил Никита Пинаев, руководитель продукта AppSec.Sting.

Подробнее в ТАСС. 🖥

🔠 Рассылка | МАКС

#AppSec_исследование #AppSecSting
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73👍3
😑 Галлюцинации ИИ превращаются в системную угрозу

В России ИИ-ассистенты регулярно используют уже 15–20% пользователей, что делает вопрос объективности критическим. Нейросети научились генерировать связные тексты, в которых реальные данные соседствуют с ошибками и полностью вымышленными элементами, создавая убедительную, но не всегда достоверную картину.

Одновременно растет зависимость пользователей от подобных систем. Чем более уверенно и естественно звучит ответ, тем выше вероятность, что он будет принят без дополнительной проверки, особенно в рабочих процессах, где скорость часто выходит на первый план.

Когда ИИ становится единственным окном в мир, он неизбежно формирует вашу картину реальности. Просто потому, что модель выдает наиболее вероятный, "средний" ответ. И это серьезнее, чем "пузыри соцсетей", потому что ИИ воспринимается как нейтральный и объективный источник. А он таковым не является. Делегирование знаний и решений искусственному интеллекту будет расти, поэтому необходим человеческий контроль.


— считает Антон Башарин, старший управляющий директор AppSec Solutions.

В этих условиях важно не только развивать сами модели, но и налаживать проверку и верификацию информации.

Подробнее в Коммерсантъ. 🖥

🔠 Рассылка | МАКС

#Экспертиза_AppSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7🔥4💯3
🚨 Взлом GitHub наглядно показывает, что безопасность должна быть системной

GitHub сообщил о компрометации около 3800 внутренних репозиториев. Причиной атаки стало вредоносное расширение для VS Code, установленное на рабочем устройстве сотрудника. Инцидент вновь показал, насколько уязвимыми остаются цепочки поставок и инструменты разработки.

Основной риск — не только сам факт утечки, а возможные последствия: раскрытый код может стать источником уязвимостей, которые будут обнаружены и использованы злоумышленниками.

В AppSec.Code мы изначально исходим из предположения, что безопасность должна быть выстроена системно. Наш подход базируется на использовании открытого open-source решения GitLab, с полной проверкой на безопасность, при этом контур разработки AppSec.Code остается строго изолированным и контролируемым.

— отмечает Данил Балавнев, руководитель продукта AppSec.Code.

Подробнее на CISOCLUB 🖥

🔠 Рассылка | МАКС

#Экспертиза_AppSec
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍4🔥4👏3
📱 Делимся трендами мобильной безопасности

Результаты нашего исследования уязвимостей в российских мобильных приложениях показывают, что в 2026 году будут выигрывать команды, у которых SAST, SCA, secret scanning и проверка ИИ-кода встроены в CI/CD, а не запускаются «по случаю».

🔼Собрали в карточках ключевые тенденции мобильной безопасности и практики, которые помогают снижать риски уже сейчас.

Проверьте защищенность мобильного приложения вашей компании с помощью платформы AppSec.Sting, получите детальный отчет по уязвимостям с рекомендациями по их устранению от наших экспертов и оптимизируйте затраты на обеспечение безопасности.

🔠 Рассылка | МАКС

#AppSec_исследование #AppSecSting
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥4👏4