AppSec Solutions
455 subscribers
462 photos
20 videos
1 file
201 links
Российская экосистема решений DevSecOps. Обеспечиваем безопасность Ваших приложений, сервисов и цифровых платформ.

🖥️ Наш сайт: appsec.global

📩 Вопросы: inbox@appsec.global
Download Telegram
🆙 Представляем самый масштабный релиз AppSec.Track

В версии 4.7.0 появился AI-агент, вход через корпоративный SSO, перечень заимствованного ПО для ФСТЭК и полностью новые отчеты.

Главное:

▶️ Track.AI
Общайтесь с Track обычным языком и получайте ответы на основе данных вашей установки.

▶️MCP Track
Подключение внешних AI клиентов к разрешённым инструментам Track с аудитом действий.

▶️ Корпоративный SSO
Вход через OIDC и SAML с MFA и автоматическим назначением ролей.

▶️ Перечень заимствованного ПО
Формирование выгрузки для ФСТЭК в формате CycloneDX 1.6 прямо в продукте.

▶️Новые отчеты
Reachability, KEV, EPSS, дерево зависимостей и безопасная версия компонента.

Подробности в карточках, а полный список изменений — на сайте. 🖥

Тестируйте новые фичи — нам важна ваша обратная связь
Агент пока находится на этапе альфа тестирования, поэтому особенно интересно узнать ваш опыт работы с новой функцией и предложения по её развитию. Обратную связь можно отправлять на почту support@appsec.global.

🔠 Рассылка | МАКС

#AppSecTrack_Релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥86👍4
🍃 Осень выкатилась в прод

📝Поздравляем с Днем знаний! А чтобы новый сезон начался с полезного, делимся важным обновлением в сфере регулировании ИИ.

ℹ️ ФСТЭК опубликовала проект изменений к приказу №117, который устанавливает новые требования к защите информации при использовании ИИ в государственных информационных системах.

Если изменения примут, ИИ-модели потребуется размещать в отдельном сегменте ГИС или ИТ-инфраструктуры, а привилегированный доступ к нему защищать усиленной многофакторной аутентификацией.

Для моделей, которые работают с информацией ограниченного доступа или реализуют значимые функции, также появятся требования к:

▶️ контролю доступа пользователей;
▶️ фильтрации запросов и ответов;
▶️ квотированию запросов;
▶️ ограничению и контролю функциональности.

Отдельно регулятор прописывает требования к ИИ-агентам. Операторам ГИС потребуется предотвращать их несанкционированное воздействие на ресурсы и управлять правами агентов как самостоятельных субъектов взаимодействия.
Главная проблема текущей версии приказа — это разрыв между его текстом и тем, как искусственный интеллект реально эксплуатируется сегодня. Действующая редакция описывает работу с ИИ как обмен запросами и ответами по заданным шаблонам и допустимым тематикам, тогда как основной формат уже сместился к агентам: модель не просто отвечает, а вызывает инструменты и совершает действия под чьими-то правами.

Видно, что правки готовили практики — снятие требования строгой аутентификации в пользу усиленной многофакторной для привилегированного доступа в выделенный сегмент есть признание того, что LLM-платформы плохо совместимы с сертифицированными токенами.

— считает Антон Башарин, старший управляющий директор AppSec Solutions.

Обсуждение проекта продлится до 8 сентября 2026 года, вступление изменений в силу запланировано на 1 марта 2027 года.

Подробнее в TAdviser. 🖥

🔠 Рассылка | МАКС

#AppSec_экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73👏3
🎙 Безопасность ИИ на практике: как защитить корпоративные ИИ-системы от рисков до внедрения

На вебинаре 15 сентября разберем, из чего складывается безопасность ИИ в реальной инфраструктуре, как оценивать и выбирать защитные решения на основе бенчмарков, и как выглядит комплексная защита ИИ-контура на практике — от прокси-шлюза до специализированных продуктов класса AI Security.

Что вы получите:

▶️ Целостную картину рисков ИИ
Расскажем, какие угрозы безопасности ИИ сегодня наиболее критичны для бизнеса, чтобы вы могли расставить приоритеты и аргументированно обсуждать ИИ-риски с руководством и командой.

▶️ Критерии для выбора решения
На основе бенчмарков по прокси-шлюзу покажем, как объективно оценивать эффективность защиты ИИ-трафика, чтобы вы могли сформировать требования к решению и не полагаться только на маркетинговые обещания вендоров.

▶️ Понимание архитектуры защиты ИИ
Разберем, как продукты AppSec.AIGate и AppSec.GenAI закрывают конкретные сценарии защиты ИИ-контура и встраиваются в существующий AppSec-стек.

▶️Практический взгляд «изнутри»
Продемонстрируем работу продуктов на реальных сценариях, чтобы понять, как это выглядит не в презентации, а в работе, и что для этого потребуется от вашей команды.

Спикеры:
— Юрий Шабалин, директор по развитию безопасных технологий ИИ
— Евгений Ярцев, технический пресейл

️ Регистрируйтесь и приходите, будет интересно!

🔠 Рассылка | МАКС

#AppSec_мероприятия
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42👍2👏1
🔄 Встречайте релиз AppSec.Hub 2026.3.2

В этой версии обновили возможности мобильного анализа, расширили фильтрацию OSA-компонентов и усилили интеграции.

▶️ Интеграции

AppSec.Sting: добавили новый тип практики MAST и поддержку уязвимостей MAST в отчеты OWASP TOP 10 и ОУД4.

AppSec.Track: создали раздел OSA filters — независимые фильтры Blocking и Violated policy severity для отбора компонентов при OSA-импорте. Теперь можно импортировать и незаблокированные компоненты по уровню серьезности.

Solar appScreener: добавили авторизацию DAST через пользовательский скрипт и передачу параметров авторизации через Hub CLI.

PT Application Inspector: добавили поддержку версии 6.1

Dependency-Track: оптимизировали повторное SCA-сканирование при клонировании проекта в версии 5.x.

▶️ Улучшения

• Привели формулировки и терминологию к единому глоссарию в русской локализации интерфейса.

Ускорили загрузку списка инструментов в рабочих пространствах.

Подробнее обо всех изменениях — на сайте. 🖥

🔠 Рассылка | MAX

#AppSecHub_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍65
☑️ Протестировали AppSec.AIGate на открытых бенчмарках безопасности

Прогнали наш межсетевой экран для LLM через открытые публичные тесты, которые используют во всей индустрии для проверки защиты ИИ-систем. Проверяли, как продукт справляется с джейлбрейками, промпт-инъекциями и другими атаками.

Ключевые результаты:

▶️ 100% джейлбрейков заблокировано;

▶️ 95,2% атак на русском обнаружено — выше результата для английского языка (91,6%);

▶️ 94,5% атак обнаружено при всего ~3,4% ложных блокировок;

▶️ 92% prompt injection заблокировано;

▶️ 30 000+ обработанных запросов без единой ошибки.

Полный отчет с методологией и разбивкой по каждому скачивайте на сайте. 🖥

🔠 Рассылка | МАКС

#AppSec_исследование #AppSecAIGate
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👏43😍3
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥3👏3