«Ростелеком-Солар» объявляет о внедрении анализатора кода Solar appScreener в авиакомпании Scoot Airlines, дочерней организации национального авиаперевозчика Сингапура Singapore Airlines. Компания использует решение для выявления уязвимостей и недекларированных возможностей (НДВ) в коде разрабатываемых внутренних ИТ-систем, а также мобильных и веб-приложений для заказа авиабилетов.

Scoot Airlines – высокотехнологичная авиакомпания, внутренний ИТ-департамент которой самостоятельно разрабатывает большую часть программного обеспечения. Среди приложений компании – веб-сайт для бронирования авиабилетов, мобильное приложение для AppStore и Google Play и ряд ИТ-систем, которые автоматизируют внутренние бизнес-процессы. Все приложения являются критически важными и поэтому требуют высокого уровня безопасности.

Компания применяет гетерогенную вычислительную среду, которая объединяет большое количество платформ и фреймворков как внутренних разработчиков, так и внешних подрядчиков. Для предотвращения инцидентов, связанных с эксплуатацией уязвимостей и НДВ в применяемом Scoot Airlines ПО, авиакомпания выбрала анализатор кода Solar appScreener.

Специфика процесса разработки заказчика подразумевает активное использование сторонних компонентов, доступа к исходному коду которых у авиакомпании нет. Благодаря возможности бинарного анализа, которую предоставляет продукт «Ростелеком-Солар», специалисты Scoot Airlines могут проверить безопасность не только собственного кода, но и стороннего – на основе исполняемых файлов. Наряду с этим преимуществом, авиакомпания также подчеркивает поддержку широкого набора языков программирования в Solar appScreener.

Даниил Чернов, директор Центра Solar appScreener компании «Ростелеком-Солар»: «Используя анализатор кода, специалисты могут проводить инкрементальный анализ результатов тестирований и отслеживать динамику устранения или появления уязвимостей и недекларированных возможностей в коде. Благодаря этому Scoot Airlines может своевременно выявлять бреши в системе и оперативно устранять их, снижая риски таких инцидентов, как утечки данных о пользователях, несанкционированный доступ к приложению, проведение мошеннических операций и др.».

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

«Солар»: госсектор, банки и нефтегаз – главные жертвы DDoS-атак в I квартале

«Солар»: госсектор, банки и нефтегаз – главные жертвы DDoS-атак в I квартале

Узнать больше
ГК «Солар»: число веб-атак на сайты российских компаний за год выросло в 2 раза

ГК «Солар»: число веб-атак на сайты российских компаний за год выросло в 2 раза

Узнать больше
Solar DAG 2.0: кроссплатформенное решение с глубокой аналитикой, автоматизацией мониторинга и реагирования на ИБ-инциденты

Solar DAG 2.0: кроссплатформенное решение с глубокой аналитикой, автоматизацией мониторинга и реагирования на ИБ-инциденты

Узнать больше
Кибербезопасность в цифровую эпоху: кто отвечает за защиту детей в интернете?

Кибербезопасность в цифровую эпоху: кто отвечает за защиту детей в интернете?

Узнать больше
Стартует отборочный этап на IV Международный киберчемпионат по информационной безопасности

Стартует отборочный этап на IV Международный киберчемпионат по информационной безопасности

Узнать больше
Клиенты Т2 заказали более двух миллионов проверок утечки персональных данных от «Солара»

Клиенты Т2 заказали более двух миллионов проверок утечки персональных данных от «Солара»

Узнать больше
«Солар»: как российские организации подходят к выбору NGFW для киберзащиты

«Солар»: как российские организации подходят к выбору NGFW для киберзащиты

Узнать больше
Коммуникационная платформа VK Tech и Solar Dozor защитят конфиденциальные данные от утечек

Коммуникационная платформа VK Tech и Solar Dozor защитят конфиденциальные данные от утечек

Узнать больше
Виртуальная схватка: «Солар» смоделирует атаки и покажет компаниям слабые места в их ИБ-защите

Виртуальная схватка: «Солар» смоделирует атаки и покажет компаниям слабые места в их ИБ-защите

Узнать больше
«Солар» запустил первую в РФ услугу архитектора комплексной кибербезопасности

«Солар» запустил первую в РФ услугу архитектора комплексной кибербезопасности

Узнать больше