Компания «Ростелеком-Солар» представила обновление анализатора кода Solar appScreener 3.10. Среди ключевых изменений в новой версии – введены новые меры безопасного доступа, появилась возможность приостановки сканирований, обновилась база правил поиска уязвимостей.

В Solar appScreener 3.10 появилось ограничение количества попыток ввода неверных учётных данных. В настройках по умолчанию после пятой попытки ввода учетная запись автоматически блокируется. Администратор системы может изменить количество попыток ввода неверных данных или отключить эту опцию в настройках. Помимо этого, было добавлено требование регулярной смены пароля. Срок действия пароля в базовой настройке составляет три месяца, но может быть скорректирован при необходимости администратором. Требование смены пароля может быть отключено.

screen 3 10.png

Специалисты «Ростелеком-Солар» добавили в новую версию возможность приостановки сканирований. Это позволяет приоритезировать очередность анализа проектов, благодаря чему можно ускорить анализ необходимых приложений, если в системе запущено одновременно много проектов. При этом возобновление приостановленных сканирований происходит без потери достигнутого прогресса. Поставить на паузу или возобновить анализ можно на «Домашней странице» или в разделе «Сканирования».


«Каждый новый релиз продукта – результат глубокой и длительной аналитической работы. Проведя исследование потребностей пользователей, трендов рынка, новых угроз и путей реализации фич в продукте, мы всегда фокусируемся на главном. Благодаря этому Solar appScreener сегодня один из самых функционально проработанных и удобных сканеров безопасности кода, представленных на рынке» – отмечает Даниил Чернов, директор Центра Solar appScreener компании «Ростелеком-Солар».

Традиционно в каждом обновлении улучшается база правил поиска уязвимостей. В частности, в Solar appScreener 3.10 вошли новые правила поиска в конфигурационных файлах Dockerfiles и docker-compose.yml. Кроме того, в новую версию добавили возможность создания паттернов для языка С++ в формате XML. Теперь пользователи смогут создавать свои правила поиска уязвимостей, загружать их в систему через интерфейс и применять при анализе проектов С++. Подробные требования к формату правил можно получить в разделе «О продукте». Также были дополнены правила поиска уязвимостей в приложениях Delphi, что значительно улучшило его поддержку.

Вместе с этим улучшения коснулись модуля анализа JVM – добавлены правила поиска повторного использования криптографических ключей и улучшена производительность.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

«Солар» обновил Solar webProxy для снижения рисков при администрировании веб-доступа в крупных инфраструктурах

«Солар» обновил Solar webProxy для снижения рисков при администрировании веб-доступа в крупных инфраструктурах

Узнать больше
Отечественные ИБ-решения «Солара» стали доступны по всей России благодаря 455 партнерам программы SolarShip

Отечественные ИБ-решения «Солара» стали доступны по всей России благодаря 455 партнерам программы SolarShip

Узнать больше
Новая реальность информационных технологий: генеральной темой Российской недели кибербезопасности и SOC Forum станет искусственный интеллект

Новая реальность информационных технологий: генеральной темой Российской недели кибербезопасности и SOC Forum станет искусственный интеллект

Узнать больше
«Солар» и «РеСолют» помогут компаниям управлять уязвимостями в российском DevSecOps-контуре

«Солар» и «РеСолют» помогут компаниям управлять уязвимостями в российском DevSecOps-контуре

Узнать больше
Дикие распродажи: как мошенники обманывают туристов «дикарей»

Дикие распродажи: как мошенники обманывают туристов «дикарей»

Узнать больше
Orion soft и «Солар» защитят веб-доступ для виртуальных рабочих мест

Orion soft и «Солар» защитят веб-доступ для виртуальных рабочих мест

Узнать больше
«Солар» и лидеры ИТ-рынка упрощают интеграцию российских ИБ-технологий для бизнеса

«Солар» и лидеры ИТ-рынка упрощают интеграцию российских ИБ-технологий для бизнеса

Узнать больше
Solar SIEM меняет подход к SIEM: от настройки под конкретную инфраструктуру – к готовой экспертизе для компаний разного масштаба

Solar SIEM меняет подход к SIEM: от настройки под конкретную инфраструктуру – к готовой экспертизе для компаний разного масштаба

Узнать больше
Solar inRights 3.11 защитит компании от входа по логину и паролю учетной записи сотрудника, утекшей в даркнет

Solar inRights 3.11 защитит компании от входа по логину и паролю учетной записи сотрудника, утекшей в даркнет

Узнать больше