Singapore Civil Defence Force (SCDF) – чрезвычайная служба при Министерстве внутренних дел Сингапура – использует анализатор кода приложений Solar appScreener для сканирования применяемого ведомством ПО на наличие уязвимостей и недекларированных возможностей в коде. Посредством проверки кода приложений собственной и заказной разработки служба минимизирует риски реализации атак на свою инфраструктуру через приложения, а также утечек содержащихся в ПО конфиденциальных данных.

SCDF является чрезвычайной службой при Министерстве внутренних дел Сингапура, которая обеспечивает пожаротушение, техническое спасение и неотложную медицинскую помощь и координирует национальную гражданскую оборону. В рамках своей деятельности ведомство использует различное ПО для автоматизации процессов, а также имеет ряд внешних веб-сервисов для оказания услуг компаниям и гражданам в области пожарной безопасности, скорой медицинской помощи, обучения основам гражданской обороны и т.п. Эксплуатируемые службой приложения содержат персональные данные граждан и персонала SCDF, различные конфиденциальные технические данные, поэтому отсутствие уязвимостей в применяемом ПО является обязательным требованием, предъявляемым к работе ведомства.

«Служба гражданской обороны Сингапура использует Solar appScreener в концепции “Shift Left”, проводя тестирование своих приложений не в конце разработки, а на ранних этапах, чтобы обнаружить и исправить уязвимости как можно раньше. Это позволяет заказчику минимизировать затраты на устранение уязвимостей в разрабатываемом для собственных нужд ПО», – подчеркнул директор Центра Solar appScreener компании «Ростелеком-Солар» Даниил Чернов.

Для выбора оптимальной системы анализа кода приложений ИБ-специалисты SCDF протестировали все ведущие сканеры кода, представленные на международном рынке, а также входящие в Gartner Magic Quadrant for Application Security Testing. По итогам сравнения ведомство выбрало Solar appScreener благодаря удобному и простому интерфейсу, информативной и наглядной отчетности, наименьшему количеству ложных срабатываний среди всех систем, доказанному в процессе специализированного тестирования.

Solar appScreener – cтатический анализатор безопасности приложений, мировой лидер по количеству поддерживаемых языков программирования. Его возможности позволяют эффективно выявлять уязвимости и недекларированные возможности (НДВ) и подсвечивать их в коде. Solar appScreener осуществляет статический анализ не только исходного кода, но и исполняемых файлов (бинарного кода) без файла debug info. Это обеспечивает более качественные и быстрые результаты по сравнению с динамическими анализаторами приложений (DAST). Поддерживается анализ приложений, написанных на 36 языках программирования или скомпилированных в одном из 9 различных форматов исполняемых файлов, в том числе для Google Android, Apple iOS и Apple macOS.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

«Солар» устранил «слепую зону» для привилегированных пользователей при переходе на СУБД «Ятоба» через PostgreSQL

«Солар» устранил «слепую зону» для привилегированных пользователей при переходе на СУБД «Ятоба» через PostgreSQL

Узнать больше
Живое ископаемое: Solar 4RAYS вскрыл экосистему для автоматизированных киберопераций, существующую 15 лет

Живое ископаемое: Solar 4RAYS вскрыл экосистему для автоматизированных киберопераций, существующую 15 лет

Узнать больше
«Солар»: как злоумышленники используют неопределённость вокруг семейной ипотеки

«Солар»: как злоумышленники используют неопределённость вокруг семейной ипотеки

Узнать больше
Solar webProxy заблокировала 32,1 млрд обращений к вредоносным ресурсам в школах: более половины пришлось на Центральный и Приволжский округа

Solar webProxy заблокировала 32,1 млрд обращений к вредоносным ресурсам в школах: более половины пришлось на Центральный и Приволжский округа

Узнать больше
Риск утечки данных — главный барьер для внедрения генеративного ИИ в бизнесе

Риск утечки данных — главный барьер для внедрения генеративного ИИ в бизнесе

Узнать больше
Исследование «Солара»: почти каждый третий ребенок сталкивался с приглашением к противоправным действиям в интернете

Исследование «Солара»: почти каждый третий ребенок сталкивался с приглашением к противоправным действиям в интернете

Узнать больше
ИИ‑плагин Solar appScreener стал «Технологией года» по версии премии «AI‑Олимп»

ИИ‑плагин Solar appScreener стал «Технологией года» по версии премии «AI‑Олимп»

Узнать больше
Axoft: «Перспектус» — ИБ-каркас для бизнеса на базе решений «Солара» и «Инферит Техника»

Axoft: «Перспектус» — ИБ-каркас для бизнеса на базе решений «Солара» и «Инферит Техника»

Узнать больше
КСБ‑СОФТ на 11% ускорил реагирование на кибератаки благодаря индикаторам Solar TI Feeds

КСБ‑СОФТ на 11% ускорил реагирование на кибератаки благодаря индикаторам Solar TI Feeds

Узнать больше