AppSec Solutions
453 subscribers
462 photos
20 videos
1 file
201 links
Российская экосистема решений DevSecOps. Обеспечиваем безопасность Ваших приложений, сервисов и цифровых платформ.

🖥️ Наш сайт: appsec.global

📩 Вопросы: inbox@appsec.global
Download Telegram
🏖 Летний вайб на максимум

Лето в самом разгаре, и у нас тоже соответствующее настроение! Обновили фон канала, а еще сделали для вас новые аватарки на все случаи летнего отдыха.

Сохраняйте понравившиеся и ставьте в профиль, чтобы никто не беспокоил во время приёма солнечных ванн. 😎

#AppSec_life
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73😍3
🔄 AppSec Update: итоги второго квартала 2026

Рассказываем про главные обновления продуктов AppSec Solutions.

▶️ AppSec.Hub 2026.1.3

• Поддержка AppSec.Track CLI.

• Онбординг приложений: возможность указывать параметры через CLI и вручную задавать AppCode в UI.

• Поддержка managed PostgreSQL.

• Локализация отчётов (PDF, XLSX, ZIP, OWASP).

• Триаж уязвимостей (переходы между статусами False Positive, Accepted Risk, Confirmed и To Verify в UI).

• Улучшенное качество интеграций с AppSec.Wave, PT Application Inspector, Solar appScreener и TeamStorm.

Подробнее —>

▶️ AppSec.Track 4.3.0 — 4.5.0

• Проверка уязвимостей по CISA KEV.

• Улучшена глубина сканирования AI/ML-компонентов.

• VEX-экспорт: доказательная база управления уязвимостями.

• Полный контроль лицензионных рисков.

• Единая CVSS-оценка уязвимостей.

• Сканирование git-репозиториев из GitFlic.

• Улучшение модуля OSA Firewall Proxy.

• Переход к использованию идентификатора уязвимости из публичных источников (например, CVE) в качестве основного.

• Поддержка дополнительных источников Maven.

• Новый дашборд по лицензиям компонентов.

• Поддержка приватных Nexus-репозиториев.

• Контроль End-of-Life компонентов.

• Поддержка ALT Linux для российских экосистем.

• Доступ к оригинальному SBOM.

• Готовые политики Best Practice.

• Темная тема в продукте.

Подробнее —>

▶️ AppSec.Sting 2026.6

• Модуль анализа WebView для Android.

• Проверки атак на широковещательные приёмники

• Проверки навигации и сравнение интерфейса для приложений на Jetpack Compose.

• Построение трасс вызовов для iOS.

• Расширенные категории поиска чувствительной информации.

• Разметка находок по стандартам безопасности.

• Гибкая генерация SBOM в анализе Open Source компонентов.

• Развитие модуля DAST.

Подробнее —>

▶️ AppSec.Wave 26.2.1 — 26.2.4

• MCP-сервер для подключения к LLM-инструментам.

• Новые языки сканирования: Perl, PL/SQL.

• Получение артефактов в CLI.

• Стабилизация агентов сканирования.

Подробнее —>

▶️ AppSec.Code 26.2.1 — 26.2.2

• Новые функции в интеграции с AppSec.Hub: поддержка работы на уровне экземпляра и проекта, расширенные параметры запуска, история сканирований.

• Интеграция c SAST-анализатором AppSec.Wave: проверка кода прямо из репозитория, раннее выявление уязвимостей, дашборд сканирований,
отчеты в удобном формате.

Подробнее —>

Обновляйтесь и пробуйте новые возможности!

🔠 Рассылка | MAX

#AppSec_updates
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥75👍3🏆1
🔄 Вышел релиз AppSec.GenAI 2026.6.2

В новой версии платформы тестирования безопасности моделей ИИ:

▶️ Проверка файлов моделей на наличие вредоносных закладок (Model Injection).

▶️ Комбинированное сканирование.

▶️ Аналитика рисков jailbreak по методологии DREAD.

▶️ Улучшения тестирования.

О ключевых изменениях читайте в карточках.

Подробнее обо всех обновлениях — на сайте.

🔠 Рассылка | MAX

#AppSecGenAI_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43👏3
🔄 Встречайте релиз AppSec.Hub 2026.2.1

В новой версии платформы добавили улучшения в интеграции и расширили возможности сканирования.

▶️ Интеграции

Solar appScreener: обновили интеграцию под версию 3.16 с настройкой пяти методов аутентификации DAST, ускорили импорт SAST, восстановили запуск DAST-сканирований и добавили работу с ИИ-модулем (триаж и исправления).

PT Application Inspector: добавили исключение файлов и папок из сканирования (формат .gitignore).

PT BlackBox теперь поддерживается в версии 3.2.

AppSec.Track: восстановили работу интеграции с версией 4.4.0, исправили импорт по пересекающимся политикам.

AppSec.Wave: настроили выгрузку отчёта по нужной ветке и выбор проекта по имени.

Aqua Security: добавили использование стандарта CVSS v2, если инструмент не передал CVSS v3.

YouTrack — исправили синхронизацию дефектов и добавили автоматическую активацию последней конфигурации синхронизации при создании новой.

▶️ Улучшения

Управление режимом работы Quality Gate
Выбор режимов «информирование» или «блокирование» теперь доступен на уровне компании, организационного юнита, приложения и пайплайна. В режиме «информирование» непройденный QG не блокирует пайплайн.

Наследование Quality Gate
Появилось отображение источника наследования QG и переход к родительскому источнику при наличии прав.

Онбординг организаций
Онбординг организации теперь доступен по названию, а не только по идентификатору.

Детали скана
В детали скана добавлены ссылки на отчёты сканеров (PT Application Inspector, AppSec.Track).

Работа с уязвимостями
Добавлен фильтр по автору смены статуса в REST API и разблокировка смены триажа для уязвимостей из инструмента.

Подробнее обо всех изменениях — на сайте. 🖥

🔠 Рассылка | MAX

#AppSecHub_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥43
ℹ️ AppSec.Sting перешел на микросервисную архитектуру

Платформа полностью переведена с монолитной на микросервисную архитектуру на базе Kubernetes и получила обновленный подход к анализу: расширенное покрытие SCA, интеграцию с AppSec.Track, переработанный динамический анализ iOS и новый пользовательский интерфейс.

Мы провели технологическую трансформацию продукта, которая напрямую экономит ресурсы клиентов: вычислительных мощностей требуется меньше, а объем одновременной работы кратно вырос. При этом мы вложились не только в инфраструктуру, но и в сам анализ — заметно расширили покрытие SCA и связали его с AppSec.Track, переработали динамический анализ под iOS и полностью обновили интерфейс. Наша цель — гибкая и современная платформа, которая находит больше, работает быстрее и удобнее в эксплуатации.

— рассказал Никита Пинаев, руководитель продукта AppSec.Sting в AppSec Solutions.

🔼Подробнее в карточках.

Хотите увидеть новую платформу в деле?
Расскажем и покажем на демо.

🔠 Рассылка | MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍53
🔄 Представляем AppSec.AIGate 2026.6.4

Главное в этом релизе:

▶️ Tokenization Vault.

▶️ Песочница в Admin UI.

▶️ Кастомные детекторы. 

▶️ Единая оценка риска, HTTP-заголовки и интеграция с WAF.

▶️ Scan-only интеграция и SDK для Python и JavaScript.

Подробности в карточках.

Также в новой версии:

• Контроль лицензии в поставке: без активированной лицензии gateway не пропускает LLM-трафик.

• Проверка потоковых ответов в режиме реального времени.

• Упрощенная настройка маршрутизации провайдеров.

• Расширенная детекция персональных данных, включая российские идентификаторы.

• Все сервисы платформы экспонируют канонические пробы /healthz и /readyz, что упрощает мониторинг и оркестрацию.

• Обновленная модель оценки риска контента и повышенная устойчивость к обфускации запросов.

Подробнее обо всех изменениях — на сайте. 🖥

🔠 Рассылка | MAX

#AppSecAIGate_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥75👏3👍1
🎙 Защита ИИ, которую нельзя игнорировать в 2026 году

Атаки на ИИ-системы выходят за рамки привычных угроз. Злоумышленников интересует не только сервер или API — целью может стать сама модель: её логика, данные, сценарии принятия решений и способность противостоять атакам.

🔜 28 июля в 12:00 вместе с УЦСБ проведем вебинар, на котором обсудим, как защищать ИИ-системы, соответствовать актуальным нормативным требованиям и выбирать эффективные средства защиты.

Вы узнаете:

▶️ какие угрозы делают защиту ИИ приоритетной и как они влияют на бизнес;

▶️ какие требования необходимо учитывать и как оценить защищенность ИИ-системы;

▶️ какие open-source и коммерческие средства защиты доступны сегодня;

▶️ как AppSec.AIGate помогает защищать ИИ-приложения — с демонстрацией файрвола на практике.

Спикеры:

- Евгений Ярцев, технический пресейл AppSec Solutions.
- Алексей Синадский, ведущий исследователь ИЦ УЦСБ.
- Евгений Тодышев, руководитель направления безопасной разработки УЦСБ.

🎁 Среди участников разыграют корпоративный мерч за самые интересные вопросы.

🔗 Регистрация

#AppSec_вебинары
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53🔥3
🔣 Как мы используем ИИ в тестировании

ИИ заметно изменил повседневную работу специалистов: часть задач теперь решается быстрее, а больше времени можно уделять тому, где особенно важны опыт и экспертиза.

Поговорили с Иваном Пустоваловым, инженером по тестированию AppSec Solutions, о том, как ИИ встроился в его рабочие процессы.

🔼 Листайте карточки.

🔠 Рассылка | МАКС

#AppSec_экспертиза #AppSec_life
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👏43👍1