Разобраться в незнакомом коде, найти причину сложного бага или быстро внести одинаковые изменения в десятки репозиториев – такие задачи сегодня наши эксперты решают с помощью ИИ.
Попросили Илью Груцына, Python-разработчика AppSec Solutions, рассказать, в каких задачах он использует ИИ и что важно учитывать при работе с ним.
#Экспертиза_AppSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤4👍4
Эксперты AppSec.Sting проанализировали безопасность 87 популярных образовательных приложений и обнаружили более 1000 опасных уязвимостей. По сравнению с прошлым годом их количество выросло на 41%, а число критических и высоких дефектов — на 56%.
Чаще всего встречались секреты, оставленные в исходном коде: пароли, токены, ключи шифрования. Среди наиболее опасных находок также ArbitraryActivityStart, позволяющая получить доступ к внутренним функциям приложения, и отсутствие защиты от подключения отладчика.
Что поможет снизить риски?
#ЦифраДня #AppSec_исследование
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍4🔥3
Файрволл для безопасного ИИ AppSec.AIGate стал победителем Национальной премии «Приоритет:Цифра-2026» в номинации «Информационная безопасность». Премия ежегодно присуждается за лучшие российские разработки в сфере ИТ и искусственного интеллекта.
Жюри отметило AppSec.AIGate как наиболее ожидаемый на рынке продукт в сфере кибербезопасности, позволяющий компаниям противостоять новым угрозам, против которых традиционные ИБ-средства уже неэффективны.
Кибербезопасность окончательно вступает в новую эру, где ИИ-модели становятся и инструментом, и мишенью атак, а старые правила защиты перестают работать. Защита ИИ-систем сегодня становится требованием к любой современной ИТ-инфраструктуре. Мы гордимся тем, что стоим у истоков этого перехода и предлагаем рынку решение.
— отметил Юрий Шабалин, директор по развитию безопасных технологий ИИ AppSes Solutions.
✨ Рады, что наши разработки получают высокую оценку профессионального сообщества.
#AppSecAIGate
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👏9❤4🏆2
Лето в самом разгаре, и у нас тоже соответствующее настроение! Обновили фон канала, а еще сделали для вас новые аватарки на все случаи летнего отдыха.
Сохраняйте понравившиеся и ставьте в профиль, чтобы никто не беспокоил во время приёма солнечных ванн.
#AppSec_life
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤3😍3
Рассказываем про главные обновления продуктов AppSec Solutions.
• Поддержка AppSec.Track CLI.
• Онбординг приложений: возможность указывать параметры через CLI и вручную задавать AppCode в UI.
• Поддержка managed PostgreSQL.
• Локализация отчётов (PDF, XLSX, ZIP, OWASP).
• Триаж уязвимостей (переходы между статусами False Positive, Accepted Risk, Confirmed и To Verify в UI).
• Улучшенное качество интеграций с AppSec.Wave, PT Application Inspector, Solar appScreener и TeamStorm.
Подробнее —>
• Проверка уязвимостей по CISA KEV.
• Улучшена глубина сканирования AI/ML-компонентов.
• VEX-экспорт: доказательная база управления уязвимостями.
• Полный контроль лицензионных рисков.
• Единая CVSS-оценка уязвимостей.
• Сканирование git-репозиториев из GitFlic.
• Улучшение модуля OSA Firewall Proxy.
• Переход к использованию идентификатора уязвимости из публичных источников (например, CVE) в качестве основного.
• Поддержка дополнительных источников Maven.
• Новый дашборд по лицензиям компонентов.
• Поддержка приватных Nexus-репозиториев.
• Контроль End-of-Life компонентов.
• Поддержка ALT Linux для российских экосистем.
• Доступ к оригинальному SBOM.
• Готовые политики Best Practice.
• Темная тема в продукте.
Подробнее —>
• Модуль анализа WebView для Android.
• Проверки атак на широковещательные приёмники
• Проверки навигации и сравнение интерфейса для приложений на Jetpack Compose.
• Построение трасс вызовов для iOS.
• Расширенные категории поиска чувствительной информации.
• Разметка находок по стандартам безопасности.
• Гибкая генерация SBOM в анализе Open Source компонентов.
• Развитие модуля DAST.
Подробнее —>
• MCP-сервер для подключения к LLM-инструментам.
• Новые языки сканирования: Perl, PL/SQL.
• Получение артефактов в CLI.
• Стабилизация агентов сканирования.
Подробнее —>
• Новые функции в интеграции с AppSec.Hub: поддержка работы на уровне экземпляра и проекта, расширенные параметры запуска, история сканирований.
• Интеграция c SAST-анализатором AppSec.Wave: проверка кода прямо из репозитория, раннее выявление уязвимостей, дашборд сканирований,
отчеты в удобном формате.
Подробнее —>
Обновляйтесь и пробуйте новые возможности!
#AppSec_updates
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤5👍3🏆1
В новой версии платформы тестирования безопасности моделей ИИ:
О ключевых изменениях читайте в карточках.
Подробнее обо всех обновлениях — на сайте.
#AppSecGenAI_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤3👏3
В новой версии платформы добавили улучшения в интеграции и расширили возможности сканирования.
• Solar appScreener: обновили интеграцию под версию 3.16 с настройкой пяти методов аутентификации DAST, ускорили импорт SAST, восстановили запуск DAST-сканирований и добавили работу с ИИ-модулем (триаж и исправления).
• PT Application Inspector: добавили исключение файлов и папок из сканирования (формат .gitignore).
• PT BlackBox теперь поддерживается в версии 3.2.
• AppSec.Track: восстановили работу интеграции с версией 4.4.0, исправили импорт по пересекающимся политикам.
• AppSec.Wave: настроили выгрузку отчёта по нужной ветке и выбор проекта по имени.
• Aqua Security: добавили использование стандарта CVSS v2, если инструмент не передал CVSS v3.
• YouTrack — исправили синхронизацию дефектов и добавили автоматическую активацию последней конфигурации синхронизации при создании новой.
• Управление режимом работы Quality Gate
Выбор режимов «информирование» или «блокирование» теперь доступен на уровне компании, организационного юнита, приложения и пайплайна. В режиме «информирование» непройденный QG не блокирует пайплайн.
• Наследование Quality Gate
Появилось отображение источника наследования QG и переход к родительскому источнику при наличии прав.
• Онбординг организаций
Онбординг организации теперь доступен по названию, а не только по идентификатору.
• Детали скана
В детали скана добавлены ссылки на отчёты сканеров (PT Application Inspector, AppSec.Track).
• Работа с уязвимостями
Добавлен фильтр по автору смены статуса в REST API и разблокировка смены триажа для уязвимостей из инструмента.
Подробнее обо всех изменениях — на сайте.
#AppSecHub_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥4❤3