Белорусский поставщик комплексных ИТ-решений «СИСТЕМНЫЕ ТЕХНОЛОГИИ» внедрил анализатор кода Solar appScreener в процесс безопасной разработки. Специалисты применяют продукт для анализа защищенности разрабатываемых программных решений, предназначенных для автоматизации деятельности заказчиков. Проект был реализован при поддержке национального поставщика продуктов и сервисов кибербезопасности «Ростелеком-Солар» и компании Axoft, глобального эксперта в области дистрибуции информационных технологий и сервисов.

Компания «СИСТЕМНЫЕ ТЕХНОЛОГИИ» – один из крупнейших в Республике Беларусь поставщиков программных продуктов для банковской, финансовой и промышленной сфер. Продуктами организации пользуются более 30 банков в разных странах. Среди решений – системы высокой критичности, которые обрабатывают чувствительные данные и требуют максимально высокого уровня защищённости. К ним относятся сервисы обслуживания клиентов банков, CRM, системы управления денежными средствами и ценными бумагами, решения для подготовки отчетности и управления рисками, автоматизированные банковские системы, решения для умного города и др. Наряду с обработкой критически важных данных ряд программных продуктов также имеет доступ к внутренним информационным системам заказчиков.

Для снижения рисков проникновения уязвимостей в ПО, эксплуатация которых может привести к утечке данных или нелегитимному доступу к управлению системами, специалисты взяли на вооружение анализатор кода Solar appScreener. Дистрибутор решения – Axoft в Беларуси. Компания «СИСТЕМНЫЕ ТЕХНОЛОГИИ» сканирует мобильные и веб-приложения, предназначенные для заказчиков, а также используемые в самой организации веб-приложения.

«Чтобы обеспечить защиту бизнес-систем заказчиков, которые используют наши решения, мы применяем в компании процесс безопасной разработки программного обеспечения. Некоторое время назад мы решили усилить анализ защищенности ПО и, проведя предварительное сравнение анализаторов кода, выбрали Solar appScreener, – отмечает Виталий Шпак, специалист по безопасной разработке компании «СИСТЕМНЫЕ ТЕХНОЛОГИИ». – Наряду с функциональными характеристиками нам понравилась глубина проработки интерфейса, где можно ознакомиться с подробной информацией об уязвимостях на русском языке. Также мы оценили работу технической поддержки, которая оперативно обрабатывала любые запросы наших специалистов».

«Процесс разработки стремится к максимальному ускорению. От скорости внедрения новых технологий и функциональности зависит востребованность и конкурентное положение продукта на рынке. Зачастую в этой гонке бизнес отдает приоритет функциональным характеристикам и пользовательскому опыту, в то время как роль защищенности программ постепенно отходит на второй план, – поделился Даниил Чернов, директор Центра Solar appScrener компании «Ростелеком-Солар». – Поэтому инструмент Solar appScreener в ходе анализа кода подсвечивает в нем проблемы безопасности, рекомендуя конкретные шаги по их устранению. Это позволяет сделать процесс безопасной разработки простым и понятным, не требуя от разработчиков серьезных трудозатрат на устранение уязвимостей и недекларированных возможностей».

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

«Солар» и «Группа Астра»: новый этап технологического партнерства лидеров IT-и ИБ-рынков

«Солар» и «Группа Астра»: новый этап технологического партнерства лидеров IT-и ИБ-рынков

Узнать больше
Более 70% опрошенных студентов Нижнего Новгорода считают кибербезопасность перспективной сферой для трудоустройства

Более 70% опрошенных студентов Нижнего Новгорода считают кибербезопасность перспективной сферой для трудоустройства

Узнать больше
Самые уязвимые мобильные приложения – сервисы доставки готовой еды, товаров для дома и дачи, онлайн-аптеки

Самые уязвимые мобильные приложения – сервисы доставки готовой еды, товаров для дома и дачи, онлайн-аптеки

Узнать больше
DDoS по расписанию: хакеры используют значимые для государства события для атак на российские компании

DDoS по расписанию: хакеры используют значимые для государства события для атак на российские компании

Узнать больше
«Солар» выходит на рынок SIEM: две технологии в одном продукте и до 40% экономии на внедрении

«Солар» выходит на рынок SIEM: две технологии в одном продукте и до 40% экономии на внедрении

Узнать больше
Компания «Софтлайн Решения» (ГК Softline) получила награду за самый быстрый рост продаж от ГК «Солар»

Компания «Софтлайн Решения» (ГК Softline) получила награду за самый быстрый рост продаж от ГК «Солар»

Узнать больше
Конвенция против киберпреступности в действии:  «Солар» проведет кибертурнир во Вьетнаме

Конвенция против киберпреступности в действии: «Солар» проведет кибертурнир во Вьетнаме

Узнать больше
Искусственный вайб: «Солар» зафиксировал всплеск уязвимостей в AI-сервисах

Искусственный вайб: «Солар» зафиксировал всплеск уязвимостей в AI-сервисах

Узнать больше
«Солар»: хакеры ежедневно публикуют от 2 до 5 сообщений об утечках, среди жертв – ритейл, соцсети и блоги

«Солар»: хакеры ежедневно публикуют от 2 до 5 сообщений об утечках, среди жертв – ритейл, соцсети и блоги

Узнать больше
«Солар» и «Гарда» создают Центр экспертизы в сфере кибербезопасности

«Солар» и «Гарда» создают Центр экспертизы в сфере кибербезопасности

Узнать больше