AppSec Solutions
454 subscribers
462 photos
20 videos
1 file
201 links
Российская экосистема решений DevSecOps. Обеспечиваем безопасность Ваших приложений, сервисов и цифровых платформ.

🖥️ Наш сайт: appsec.global

📩 Вопросы: inbox@appsec.global
Download Telegram
ℹ️ AppSec.Sting перешел на микросервисную архитектуру

Платформа полностью переведена с монолитной на микросервисную архитектуру на базе Kubernetes и получила обновленный подход к анализу: расширенное покрытие SCA, интеграцию с AppSec.Track, переработанный динамический анализ iOS и новый пользовательский интерфейс.

Мы провели технологическую трансформацию продукта, которая напрямую экономит ресурсы клиентов: вычислительных мощностей требуется меньше, а объем одновременной работы кратно вырос. При этом мы вложились не только в инфраструктуру, но и в сам анализ — заметно расширили покрытие SCA и связали его с AppSec.Track, переработали динамический анализ под iOS и полностью обновили интерфейс. Наша цель — гибкая и современная платформа, которая находит больше, работает быстрее и удобнее в эксплуатации.

— рассказал Никита Пинаев, руководитель продукта AppSec.Sting в AppSec Solutions.

🔼Подробнее в карточках.

Хотите увидеть новую платформу в деле?
Расскажем и покажем на демо.

🔠 Рассылка | MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍53
🔄 Представляем AppSec.AIGate 2026.6.4

Главное в этом релизе:

▶️ Tokenization Vault.

▶️ Песочница в Admin UI.

▶️ Кастомные детекторы. 

▶️ Единая оценка риска, HTTP-заголовки и интеграция с WAF.

▶️ Scan-only интеграция и SDK для Python и JavaScript.

Подробности в карточках.

Также в новой версии:

• Контроль лицензии в поставке: без активированной лицензии gateway не пропускает LLM-трафик.

• Проверка потоковых ответов в режиме реального времени.

• Упрощенная настройка маршрутизации провайдеров.

• Расширенная детекция персональных данных, включая российские идентификаторы.

• Все сервисы платформы экспонируют канонические пробы /healthz и /readyz, что упрощает мониторинг и оркестрацию.

• Обновленная модель оценки риска контента и повышенная устойчивость к обфускации запросов.

Подробнее обо всех изменениях — на сайте. 🖥

🔠 Рассылка | MAX

#AppSecAIGate_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥75👏3👍1
🎙 Защита ИИ, которую нельзя игнорировать в 2026 году

Атаки на ИИ-системы выходят за рамки привычных угроз. Злоумышленников интересует не только сервер или API — целью может стать сама модель: её логика, данные, сценарии принятия решений и способность противостоять атакам.

🔜 28 июля в 12:00 вместе с УЦСБ проведем вебинар, на котором обсудим, как защищать ИИ-системы, соответствовать актуальным нормативным требованиям и выбирать эффективные средства защиты.

Вы узнаете:

▶️ какие угрозы делают защиту ИИ приоритетной и как они влияют на бизнес;

▶️ какие требования необходимо учитывать и как оценить защищенность ИИ-системы;

▶️ какие open-source и коммерческие средства защиты доступны сегодня;

▶️ как AppSec.AIGate помогает защищать ИИ-приложения — с демонстрацией файрвола на практике.

Спикеры:

- Евгений Ярцев, технический пресейл AppSec Solutions.
- Алексей Синадский, ведущий исследователь ИЦ УЦСБ.
- Евгений Тодышев, руководитель направления безопасной разработки УЦСБ.

🎁 Среди участников разыграют корпоративный мерч за самые интересные вопросы.

🔗 Регистрация

#AppSec_вебинары
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53🔥3
🔣 Как мы используем ИИ в тестировании

ИИ заметно изменил повседневную работу специалистов: часть задач теперь решается быстрее, а больше времени можно уделять тому, где особенно важны опыт и экспертиза.

Поговорили с Иваном Пустоваловым, инженером по тестированию AppSec Solutions, о том, как ИИ встроился в его рабочие процессы.

🔼 Листайте карточки.

🔠 Рассылка | МАКС

#AppSec_экспертиза #AppSec_life
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👏43👍1
🔄 AppSec.Code теперь анализирует Code Smells

В версии 26.3.1 появилась возможность проверять качество кода с помощью анализа Code Smells («запахов кода»).

Новый модуль помогает находить в исходном коде признаки проблем с качеством кода, например: мёртвый или закомментированный код, слишком длинные функции, дублированную логику. Это не уязвимости безопасности, а замечания о сопровождаемости: код с такими признаками работает, но его сложнее и дороже развивать.

Модуль хранит историю сканирований по репозиторию и позволяет просматривать каждое замечание с переходом к конкретным строкам кода.

Анализ запускается как отдельный этап в CI/CD-пайплайне. После завершения сканирования результаты доступны в разделе «Аналитика»:

▶️история проверок по репозиторию с информацией о каждом запуске;

▶️список найденных замечаний с фильтрацией и пагинацией;

▶️подробная информация по каждому результату: категория, файл, строки кода, описание проблемы и рекомендации.

Каждое замечание получает уникальный идентификатор, поэтому его можно отслеживать между разными сканированиями и видеть динамику изменений качества кода.

Подробнее о работе модуля — в документации. 🖥

🔠 Рассылка | МАКС

#AppSecCode_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👏54
🔄 Представляем релиз AppSec.Sting 2026.7

В новой версии улучшили Android DAST и анализ Flutter-приложений, повысили точность поиска sensitive-данных, обновили возможности SCA, усилили iOS SAST и повысили стабильность работы платформы.

🔼 Читайте подробности в карточках.

Полный список изменений доступен на сайте. 🖥

🔠 Рассылка | МАКС

#AppSecSting_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63👍3