AppSec Solutions
453 subscribers
462 photos
20 videos
1 file
201 links
Российская экосистема решений DevSecOps. Обеспечиваем безопасность Ваших приложений, сервисов и цифровых платформ.

🖥️ Наш сайт: appsec.global

📩 Вопросы: inbox@appsec.global
Download Telegram
🆙 Представляем AppSec.Track 4.5.0

Главное в этом релизе:

▶️ Полный контроль лицензионных рисков.

▶️ Контроль End-of-Life компонентов.

▶️ VEX-экспорт: доказательная база управления уязвимостями.

▶️ Поддержка ALT Linux для российских экосистем.

▶️ Доступ к оригинальному SBOM.

▶️ Готовые политики Best Practice.

Подробности в карточках.

🔗 Что еще?

Taiga UI и темная тема. Переход на библиотеку Taiga UI обеспечивает единый визуальный стиль продукта, а темная тема позволяет комфортно работать в любых условиях.

Исторические данные сканирований. Новый режим просмотра позволяет анализировать уязвимости, нарушения политик и данные о компонентах в том состоянии, в котором они были зафиксированы на момент сканирования, без искажений из-за последующих обновлений баз знаний.

Описания уязвимостей на русском языке с помощью ИИ. Для популярных дефектов AppSec.Track теперь предоставляет описания на русском языке.

Полный список изменений — на сайте. 🖥

🔠 Рассылка | МАКС

#AppSecTrack_Релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍63
👨‍💻 Как мы используем ИИ в разработке

Разобраться в незнакомом коде, найти причину сложного бага или быстро внести одинаковые изменения в десятки репозиториев – такие задачи сегодня наши эксперты решают с помощью ИИ.

Попросили Илью Груцына, Python-разработчика AppSec Solutions, рассказать, в каких задачах он использует ИИ и что важно учитывать при работе с ним.

🔼 Листайте карточки.

🔠 Рассылка | МАКС

#Экспертиза_AppSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥74👍4
📈 На 41% выросло число уязвимостей в образовательных приложениях за 2025 год

Эксперты AppSec.Sting проанализировали безопасность 87 популярных образовательных приложений и обнаружили более 1000 опасных уязвимостей. По сравнению с прошлым годом их количество выросло на 41%, а число критических и высоких дефектов — на 56%.

Чаще всего встречались секреты, оставленные в исходном коде: пароли, токены, ключи шифрования. Среди наиболее опасных находок также ArbitraryActivityStart, позволяющая получить доступ к внутренним функциям приложения, и отсутствие защиты от подключения отладчика.

Что поможет снизить риски?

▶️ Внедряйте и автоматизируйте проверки безопасности в процессе разработки приложения.

▶️ Контролируйте, чтобы секреты не попадали в репозитории и сборки.

▶️ Регулярно проверяйте приложения на типовые мобильные уязвимости и корректность настроек безопасности.

🔠 Рассылка | МАКС

#ЦифраДня #AppSec_исследование
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍4🔥3
🏆 AppSec.AIGate стал победителем премии «Приоритет:Цифра-2026»

Файрволл для безопасного ИИ AppSec.AIGate стал победителем Национальной премии «Приоритет:Цифра-2026» в номинации «Информационная безопасность». Премия ежегодно присуждается за лучшие российские разработки в сфере ИТ и искусственного интеллекта.

Жюри отметило AppSec.AIGate как наиболее ожидаемый на рынке продукт в сфере кибербезопасности, позволяющий компаниям противостоять новым угрозам, против которых традиционные ИБ-средства уже неэффективны.

Кибербезопасность окончательно вступает в новую эру, где ИИ-модели становятся и инструментом, и мишенью атак, а старые правила защиты перестают работать. Защита ИИ-систем сегодня становится требованием к любой современной ИТ-инфраструктуре. Мы гордимся тем, что стоим у истоков этого перехода и предлагаем рынку решение.

— отметил Юрий Шабалин, директор по развитию безопасных технологий ИИ AppSes Solutions.

Рады, что наши разработки получают высокую оценку профессионального сообщества.

🔠 Рассылка | МАКС

#AppSecAIGate
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👏94🏆2
🏖 Летний вайб на максимум

Лето в самом разгаре, и у нас тоже соответствующее настроение! Обновили фон канала, а еще сделали для вас новые аватарки на все случаи летнего отдыха.

Сохраняйте понравившиеся и ставьте в профиль, чтобы никто не беспокоил во время приёма солнечных ванн. 😎

#AppSec_life
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73😍3
🔄 AppSec Update: итоги второго квартала 2026

Рассказываем про главные обновления продуктов AppSec Solutions.

▶️ AppSec.Hub 2026.1.3

• Поддержка AppSec.Track CLI.

• Онбординг приложений: возможность указывать параметры через CLI и вручную задавать AppCode в UI.

• Поддержка managed PostgreSQL.

• Локализация отчётов (PDF, XLSX, ZIP, OWASP).

• Триаж уязвимостей (переходы между статусами False Positive, Accepted Risk, Confirmed и To Verify в UI).

• Улучшенное качество интеграций с AppSec.Wave, PT Application Inspector, Solar appScreener и TeamStorm.

Подробнее —>

▶️ AppSec.Track 4.3.0 — 4.5.0

• Проверка уязвимостей по CISA KEV.

• Улучшена глубина сканирования AI/ML-компонентов.

• VEX-экспорт: доказательная база управления уязвимостями.

• Полный контроль лицензионных рисков.

• Единая CVSS-оценка уязвимостей.

• Сканирование git-репозиториев из GitFlic.

• Улучшение модуля OSA Firewall Proxy.

• Переход к использованию идентификатора уязвимости из публичных источников (например, CVE) в качестве основного.

• Поддержка дополнительных источников Maven.

• Новый дашборд по лицензиям компонентов.

• Поддержка приватных Nexus-репозиториев.

• Контроль End-of-Life компонентов.

• Поддержка ALT Linux для российских экосистем.

• Доступ к оригинальному SBOM.

• Готовые политики Best Practice.

• Темная тема в продукте.

Подробнее —>

▶️ AppSec.Sting 2026.6

• Модуль анализа WebView для Android.

• Проверки атак на широковещательные приёмники

• Проверки навигации и сравнение интерфейса для приложений на Jetpack Compose.

• Построение трасс вызовов для iOS.

• Расширенные категории поиска чувствительной информации.

• Разметка находок по стандартам безопасности.

• Гибкая генерация SBOM в анализе Open Source компонентов.

• Развитие модуля DAST.

Подробнее —>

▶️ AppSec.Wave 26.2.1 — 26.2.4

• MCP-сервер для подключения к LLM-инструментам.

• Новые языки сканирования: Perl, PL/SQL.

• Получение артефактов в CLI.

• Стабилизация агентов сканирования.

Подробнее —>

▶️ AppSec.Code 26.2.1 — 26.2.2

• Новые функции в интеграции с AppSec.Hub: поддержка работы на уровне экземпляра и проекта, расширенные параметры запуска, история сканирований.

• Интеграция c SAST-анализатором AppSec.Wave: проверка кода прямо из репозитория, раннее выявление уязвимостей, дашборд сканирований,
отчеты в удобном формате.

Подробнее —>

Обновляйтесь и пробуйте новые возможности!

🔠 Рассылка | MAX

#AppSec_updates
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥75👍3🏆1
🔄 Вышел релиз AppSec.GenAI 2026.6.2

В новой версии платформы тестирования безопасности моделей ИИ:

▶️ Проверка файлов моделей на наличие вредоносных закладок (Model Injection).

▶️ Комбинированное сканирование.

▶️ Аналитика рисков jailbreak по методологии DREAD.

▶️ Улучшения тестирования.

О ключевых изменениях читайте в карточках.

Подробнее обо всех обновлениях — на сайте.

🔠 Рассылка | MAX

#AppSecGenAI_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43👏3