Группа компаний «Солар» и компания «Группа Астра» объявили об успешной интеграции своих платформ Solar appScreener и GitFlic, что позволит разработчикам эффективно внедрять принципы DevSecOps и обеспечивать безопасность программного обеспечения в соответствии с требованиями российских регуляторов. Благодаря совместимости данных решений заказчики получат надежный инструмент для управления процессами разработки, минимизируя риски, связанные с использованием сторонних библиотек и компонентов.

Группа компаний «Солар» и компания «Группа Астра» подтвердили совместимость комплексного решения для безопасной разработки приложений Solar appScreener и платформы для разработки GitFlic (компания «РеСолют»). Интеграция двух решений позволяет выстроить цикл DevSecOps с соблюдением требований ФСТЭК России, Банка России и других регуляторов рынка к программным продуктам.

Важно, чтобы разработчики имели надежные отечественные инструменты для управления процессами на всех этапах разработки ПО. Именно поэтому интеграция платформы GitFlic и решения для безопасной разработки приложений Solar appScreener становится важным этапом в создании эффективной системы DevSecOps, способной защищать приложения от угроз, скрытых в open source библиотеках и стороннем ПО.

GitFlic —платформа для разработки программного обеспечения. Решение дает возможность безопасно создавать проекты и управлять ими на всех этапах процесса разработки, автоматизировать процесс сборки кода и его тестирования. Платформа позволяет объединяться в команды или работать в одиночку в приватных или открытых репозиториях, а также развернуть систему на собственном сервере, соблюдая полную безопасность контура пользователя.

Solar appScreener — это комплексное решение для контроля безопасности приложений, которое сочетает в себе статический и динамический анализ кода, анализ состава ПО и безопасность сторонних компонентов (SAST, DAST, OSA). Платформа предназначена как для отдельных проверок кода, так и для организации централизованного процесса безопасной разработки приложений на 36 языках программирования.

Аналитический модуль состава ПО (SCA) проверяет безопасность сторонних библиотек и компонентов исходного кода, что особенно важно в контексте управления рисками при использовании внешних элементов. Этот модуль помогает своевременно выявлять уязвимости, «закладки» и другие угрозы в сторонних библиотеках, минимизируя риски для информационной безопасности из-за заимствования кода.

Модуль статического анализа (SAST) включает множество проверок на уязвимости, а модуль динамического анализа (DAST) анализирует работоспособность приложений в процессе их выполнения, выявляя уязвимости в реальном времени. Платформа GitFlic поддерживает формат SARIF и корректно отображает результаты анализа, предоставленные Solar appScreener. Это позволяет разработчикам своевременно получать информацию об уязвимостях и ошибках в коде, повысить прозрачность и качество разработки.

Ранее ГК «Солар» в рамках сотрудничества с «Группой Астра» реализовала совместимость ОС Astra Linux с решением для управления доступом к неструктурированным данным Solar DAG, а также с платформой управления учетными записями Solar inRights. Кроме того, в рамках партнерства двух крупнейших отечественных разработчиков DLP-система Solar Dozor была успешно интегрирована со службой каталога ALD Pro. В результате уровень защиты данных у компаний, которые осуществляют миграцию с Windows на Linux, сохраняется на необходимом уровне.

Решения «Солара» и «Группы Астра» входят в Реестр российского ПО Минцифры и соответствуют всем необходимым стандартам по обеспечению кибербезопасности, включая ГОСТ Р 56939-2016, ГОСТ Р 56939-2024, приказ ФСТЭК № 239.

Владимир Высоцкий

Руководитель развития бизнеса ПО Solar appScreener ГК «Солар»

«Интеграция двух продуктов для разработчиков позволяет сформировать ключевой элемент экосистемы DevSecOps, в рамках которой все этапы создания программного обеспечения — от разработки до развертывания — максимально защищены от угроз. Это обеспечивает высокий уровень безопасности и соответствие требованиям регуляторов, гарантирует надежность и устойчивость приложений на всех этапах жизненного цикла. Экосистемный подход также помогает снизить риски дорогостоящих уязвимостей и ущерба для бизнеса и пользователей».

Максим Козлов

Технический директор платформы GitFlic

«Интеграция платформы GitFlic и решения для безопасной разработки приложений Solar appScreener становится важным этапом в создании системы DevSecOps, которая позволяет защищать приложения от угроз, скрытых в open source библиотеках и стороннем ПО, помогает разработчикам и компаниям быстрее и эффективнее выпускать качественное и безопасное программное обеспечение, что особенно актуально в условиях растущих требований к надежности ПО со стороны регуляторов».

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

Почти четверть всех утечек данных будет связано с внедрением искусственного интеллекта

Почти четверть всех утечек данных будет связано с внедрением искусственного интеллекта

Узнать больше
Необновленное ПО, слабые пароли — основные киберуязвимости госсектора

Необновленное ПО, слабые пароли — основные киберуязвимости госсектора

Узнать больше
ГК «Солар» признана лидером сегмента ИБ-услуг в России

ГК «Солар» признана лидером сегмента ИБ-услуг в России

Узнать больше
Эксперты Solar 4RAYS выявили новую волну фишинга на компании под видом рассылки от приставов

Эксперты Solar 4RAYS выявили новую волну фишинга на компании под видом рассылки от приставов

Узнать больше
«Солар»: DDoS-атаки переходят в регионы, в топе целей — финсектор и недвижимость

«Солар»: DDoS-атаки переходят в регионы, в топе целей — финсектор и недвижимость

Узнать больше
Студенты из пяти регионов страны смогут начать карьеру в крупнейшем коммерческом SOC России

Студенты из пяти регионов страны смогут начать карьеру в крупнейшем коммерческом SOC России

Узнать больше
«Солар»: в 2024 году хакеры в 3 раза чаще использовали скомпрометированные учетные записи

«Солар»: в 2024 году хакеры в 3 раза чаще использовали скомпрометированные учетные записи

Узнать больше
ГК «Солар»: анализ трендов становится основой развития кибербезопасности

ГК «Солар»: анализ трендов становится основой развития кибербезопасности

Узнать больше
Solar webProxy 4.2.1: усовершенствованные возможности для веб-безопасности и управления киберрисками

Solar webProxy 4.2.1: усовершенствованные возможности для веб-безопасности и управления киберрисками

Узнать больше
Новосибирский государственный технический университет при поддержке «Солара» готовит DevOps- и DevSecOps-инженеров для центров IT-разработки

Новосибирский государственный технический университет при поддержке «Солара» готовит DevOps- и DevSecOps-инженеров для центров IT-разработки

Узнать больше