Компания «Ростелеком-Солар» выпустила новую версию анализатора защищенности приложений Solar appScreener, которая теперь поддерживает 29 языков программирования, в том числе популярный в России язык приложений «1С». Кроме того, в Solar appScreener были добавлены ссылки на уязвимости в реестре Банка данных угроз безопасности информации ФСТЭК.

«Благодаря поддержке языка «1С» новая версия нашего анализатора может выявлять уязвимости и НДВ в приложении, с которым работают практически все российские организации, – «1С. Предприятие». При этом на каждом конкретном предприятии используются кастомизированные конфигурации этого ПО, которые реализуются многочисленными партнерами «1С». В процессе разработки модификаций и новых версий в приложение могут быть случайно внесены уязвимости или умышленно заложены НДВ», – отмечает Даниил Чернов, руководитель направления Solar appScreener компании «Ростелеком-Солар».

Кроме того, Solar appScreener 3.2 поддерживает язык программирования VBA – Visual Basic для приложений. Этот язык встроен в линейку продуктов Microsoft Office, включая версии для Mac OS, а также во многие другие программные пакеты (AutoCAD, CorelDRAW, бухгалтерские и финансовые программы). VBA активно используется разработчиками, поскольку позволяет вносить изменения в приложения. Теперь пользователи анализатора могут осуществлять проверку приложений на VBA, предназначенных для управления производством, технической поддержки, торговли, строительной инженерии, телефонии, обработки данных, управления потоками документов, финансового обслуживания, юридической поддержки, медицины.


Также версия Solar appScreener 3.2 поддерживает популярный фреймворк ASP.NET, который сейчас активно применяется при разработке веб-приложений и базируется на веб-сервисах, программной инфраструктуре и модели программирования Microsoft. На ASP.NET реализован ряд востребованных высоконагруженных приложений.

Помимо поддержки 29-ти языков программирования, что на сегодняшний день превосходит возможности всех конкурирующих решений, в новой версии пользователям доступны ссылки на соответствующие уязвимости в реестре Банка данных угроз безопасности информации ФСТЭК с возможностью их выгрузки в отчеты. Это важно для специалистов, которые работают с уязвимостями в российском ПО, так как в международных реестрах уязвимостей типа CVE (Common Vulnerabilities and Exposures) эти уязвимости могут отсутствовать. А также для офицеров безопасности, занимающихся защитой ГИС, ИСПДн и АСУ ТП на объектах КИИ. На сегодняшний день в Банке данных ФСТЭК содержится порядка 22 тысяч записей, полторы сотни из которых не представлены в базе CVE.


В направлении развития интеграции со сторонними средствами разработки ПО в Solar appScreener 3.2 был расширен список поддерживаемых сервисов непрерывной интеграции и доставки CI/CD. Теперь кроме Jenkins и TeamCity решение интегрируется с Azure DevOps Server 2019 (ранее Team Foundation Server, или TFS) от Microsoft, которым пользуются тысячи разработчиков по всему миру.


ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

Кибербезопасность – новый стандарт доверия потребителей: как цифровая защита решает задачи бизнеса

Кибербезопасность – новый стандарт доверия потребителей: как цифровая защита решает задачи бизнеса

Узнать больше
Руководство ЦБ РФ познакомилось с решениями ГК «Солар»

Руководство ЦБ РФ познакомилось с решениями ГК «Солар»

Узнать больше
ГК «Солар»: 35% утечек конфиденциальной информации происходит через мессенджеры

ГК «Солар»: 35% утечек конфиденциальной информации происходит через мессенджеры

Узнать больше
«Солар»: совместимость Solar inRights с ОС Astra Linux расширяет возможности для интеграции в проектах по импортозамещению ОС

«Солар»: совместимость Solar inRights с ОС Astra Linux расширяет возможности для интеграции в проектах по импортозамещению ОС

Узнать больше
«Солар»: российский финсектор в 2024 году почти 40 раз подвергался утечкам из-за кибератак

«Солар»: российский финсектор в 2024 году почти 40 раз подвергался утечкам из-за кибератак

Узнать больше
 Хакерская киберразведка, уязвимости и вредоносы – как киберпреступники атаковали банки в 2024 году

Хакерская киберразведка, уязвимости и вредоносы – как киберпреступники атаковали банки в 2024 году

Узнать больше
«Солар»: комплексная кибербезопасность для финансового сектора на форуме Банка России в Екатеринбурге

«Солар»: комплексная кибербезопасность для финансового сектора на форуме Банка России в Екатеринбурге

Узнать больше
Новая версия Solar appScreener снижает затраты на DevSecOps на 15%

Новая версия Solar appScreener снижает затраты на DevSecOps на 15%

Узнать больше
«Солар» разработал комплексный продукт для защиты онлайн-ресурсов крупного бизнеса

«Солар» разработал комплексный продукт для защиты онлайн-ресурсов крупного бизнеса

Узнать больше
Совместимость решений ГК «Солар» и «РуПост» позволит минимизировать утечки с мобильных устройств

Совместимость решений ГК «Солар» и «РуПост» позволит минимизировать утечки с мобильных устройств

Узнать больше