«Ростелеком-Солар» объявляет о внедрении анализатора кода Solar appScreener в авиакомпании Scoot Airlines, дочерней организации национального авиаперевозчика Сингапура Singapore Airlines. Компания использует решение для выявления уязвимостей и недекларированных возможностей (НДВ) в коде разрабатываемых внутренних ИТ-систем, а также мобильных и веб-приложений для заказа авиабилетов.

Scoot Airlines – высокотехнологичная авиакомпания, внутренний ИТ-департамент которой самостоятельно разрабатывает большую часть программного обеспечения. Среди приложений компании – веб-сайт для бронирования авиабилетов, мобильное приложение для AppStore и Google Play и ряд ИТ-систем, которые автоматизируют внутренние бизнес-процессы. Все приложения являются критически важными и поэтому требуют высокого уровня безопасности.

Компания применяет гетерогенную вычислительную среду, которая объединяет большое количество платформ и фреймворков как внутренних разработчиков, так и внешних подрядчиков. Для предотвращения инцидентов, связанных с эксплуатацией уязвимостей и НДВ в применяемом Scoot Airlines ПО, авиакомпания выбрала анализатор кода Solar appScreener.

Специфика процесса разработки заказчика подразумевает активное использование сторонних компонентов, доступа к исходному коду которых у авиакомпании нет. Благодаря возможности бинарного анализа, которую предоставляет продукт «Ростелеком-Солар», специалисты Scoot Airlines могут проверить безопасность не только собственного кода, но и стороннего – на основе исполняемых файлов. Наряду с этим преимуществом, авиакомпания также подчеркивает поддержку широкого набора языков программирования в Solar appScreener.

Даниил Чернов, директор Центра Solar appScreener компании «Ростелеком-Солар»: «Используя анализатор кода, специалисты могут проводить инкрементальный анализ результатов тестирований и отслеживать динамику устранения или появления уязвимостей и недекларированных возможностей в коде. Благодаря этому Scoot Airlines может своевременно выявлять бреши в системе и оперативно устранять их, снижая риски таких инцидентов, как утечки данных о пользователях, несанкционированный доступ к приложению, проведение мошеннических операций и др.».

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

«Солар» и «Группа Астра»: новый этап технологического партнерства лидеров IT-и ИБ-рынков

«Солар» и «Группа Астра»: новый этап технологического партнерства лидеров IT-и ИБ-рынков

Узнать больше
Более 70% опрошенных студентов Нижнего Новгорода считают кибербезопасность перспективной сферой для трудоустройства

Более 70% опрошенных студентов Нижнего Новгорода считают кибербезопасность перспективной сферой для трудоустройства

Узнать больше
Самые уязвимые мобильные приложения – сервисы доставки готовой еды, товаров для дома и дачи, онлайн-аптеки

Самые уязвимые мобильные приложения – сервисы доставки готовой еды, товаров для дома и дачи, онлайн-аптеки

Узнать больше
DDoS по расписанию: хакеры используют значимые для государства события для атак на российские компании

DDoS по расписанию: хакеры используют значимые для государства события для атак на российские компании

Узнать больше
«Солар» выходит на рынок SIEM: две технологии в одном продукте и до 40% экономии на внедрении

«Солар» выходит на рынок SIEM: две технологии в одном продукте и до 40% экономии на внедрении

Узнать больше
Компания «Софтлайн Решения» (ГК Softline) получила награду за самый быстрый рост продаж от ГК «Солар»

Компания «Софтлайн Решения» (ГК Softline) получила награду за самый быстрый рост продаж от ГК «Солар»

Узнать больше
Конвенция против киберпреступности в действии:  «Солар» проведет кибертурнир во Вьетнаме

Конвенция против киберпреступности в действии: «Солар» проведет кибертурнир во Вьетнаме

Узнать больше
Искусственный вайб: «Солар» зафиксировал всплеск уязвимостей в AI-сервисах

Искусственный вайб: «Солар» зафиксировал всплеск уязвимостей в AI-сервисах

Узнать больше
«Солар»: хакеры ежедневно публикуют от 2 до 5 сообщений об утечках, среди жертв – ритейл, соцсети и блоги

«Солар»: хакеры ежедневно публикуют от 2 до 5 сообщений об утечках, среди жертв – ритейл, соцсети и блоги

Узнать больше
«Солар» и «Гарда» создают Центр экспертизы в сфере кибербезопасности

«Солар» и «Гарда» создают Центр экспертизы в сфере кибербезопасности

Узнать больше