Платформа полностью переведена с монолитной на микросервисную архитектуру на базе Kubernetes и получила обновленный подход к анализу: расширенное покрытие SCA, интеграцию с AppSec.Track, переработанный динамический анализ iOS и новый пользовательский интерфейс.
Мы провели технологическую трансформацию продукта, которая напрямую экономит ресурсы клиентов: вычислительных мощностей требуется меньше, а объем одновременной работы кратно вырос. При этом мы вложились не только в инфраструктуру, но и в сам анализ — заметно расширили покрытие SCA и связали его с AppSec.Track, переработали динамический анализ под iOS и полностью обновили интерфейс. Наша цель — гибкая и современная платформа, которая находит больше, работает быстрее и удобнее в эксплуатации.
— рассказал Никита Пинаев, руководитель продукта AppSec.Sting в AppSec Solutions.
Хотите увидеть новую платформу в деле?
Расскажем и покажем на демо.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍5❤3
Главное в этом релизе:
Подробности в карточках.
Также в новой версии:
• Контроль лицензии в поставке: без активированной лицензии gateway не пропускает LLM-трафик.
• Проверка потоковых ответов в режиме реального времени.
• Упрощенная настройка маршрутизации провайдеров.
• Расширенная детекция персональных данных, включая российские идентификаторы.
• Все сервисы платформы экспонируют канонические пробы
/healthz и /readyz, что упрощает мониторинг и оркестрацию.• Обновленная модель оценки риска контента и повышенная устойчивость к обфускации запросов.
Подробнее обо всех изменениях — на сайте.
#AppSecAIGate_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤5👏3👍1
Атаки на ИИ-системы выходят за рамки привычных угроз. Злоумышленников интересует не только сервер или API — целью может стать сама модель: её логика, данные, сценарии принятия решений и способность противостоять атакам.
Вы узнаете:
Спикеры:
- Евгений Ярцев, технический пресейл AppSec Solutions.
- Алексей Синадский, ведущий исследователь ИЦ УЦСБ.
- Евгений Тодышев, руководитель направления безопасной разработки УЦСБ.
#AppSec_вебинары
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3🔥3
ИИ заметно изменил повседневную работу специалистов: часть задач теперь решается быстрее, а больше времени можно уделять тому, где особенно важны опыт и экспертиза.
Поговорили с Иваном Пустоваловым, инженером по тестированию AppSec Solutions, о том, как ИИ встроился в его рабочие процессы.
#AppSec_экспертиза #AppSec_life
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👏4❤3👍1
В версии 26.3.1 появилась возможность проверять качество кода с помощью анализа Code Smells («запахов кода»).
Новый модуль помогает находить в исходном коде признаки проблем с качеством кода, например: мёртвый или закомментированный код, слишком длинные функции, дублированную логику. Это не уязвимости безопасности, а замечания о сопровождаемости: код с такими признаками работает, но его сложнее и дороже развивать.
Модуль хранит историю сканирований по репозиторию и позволяет просматривать каждое замечание с переходом к конкретным строкам кода.
Анализ запускается как отдельный этап в CI/CD-пайплайне. После завершения сканирования результаты доступны в разделе «Аналитика»:
Каждое замечание получает уникальный идентификатор, поэтому его можно отслеживать между разными сканированиями и видеть динамику изменений качества кода.
Подробнее о работе модуля — в документации.
#AppSecCode_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👏5❤4
В новой версии улучшили Android DAST и анализ Flutter-приложений, повысили точность поиска sensitive-данных, обновили возможности SCA, усилили iOS SAST и повысили стабильность работы платформы.
Полный список изменений доступен на сайте.
#AppSecSting_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤3👍3