Группа компаний «Солар» и компания «Группа Астра» объявили об успешной интеграции своих платформ Solar appScreener и GitFlic, что позволит разработчикам эффективно внедрять принципы DevSecOps и обеспечивать безопасность программного обеспечения в соответствии с требованиями российских регуляторов. Благодаря совместимости данных решений заказчики получат надежный инструмент для управления процессами разработки, минимизируя риски, связанные с использованием сторонних библиотек и компонентов.

Группа компаний «Солар» и компания «Группа Астра» подтвердили совместимость комплексного решения для безопасной разработки приложений Solar appScreener и платформы для разработки GitFlic (компания «РеСолют»). Интеграция двух решений позволяет выстроить цикл DevSecOps с соблюдением требований ФСТЭК России, Банка России и других регуляторов рынка к программным продуктам.

Важно, чтобы разработчики имели надежные отечественные инструменты для управления процессами на всех этапах разработки ПО. Именно поэтому интеграция платформы GitFlic и решения для безопасной разработки приложений Solar appScreener становится важным этапом в создании эффективной системы DevSecOps, способной защищать приложения от угроз, скрытых в open source библиотеках и стороннем ПО.

GitFlic —платформа для разработки программного обеспечения. Решение дает возможность безопасно создавать проекты и управлять ими на всех этапах процесса разработки, автоматизировать процесс сборки кода и его тестирования. Платформа позволяет объединяться в команды или работать в одиночку в приватных или открытых репозиториях, а также развернуть систему на собственном сервере, соблюдая полную безопасность контура пользователя.

Solar appScreener — это комплексное решение для контроля безопасности приложений, которое сочетает в себе статический и динамический анализ кода, анализ состава ПО и безопасность сторонних компонентов (SAST, DAST, OSA). Платформа предназначена как для отдельных проверок кода, так и для организации централизованного процесса безопасной разработки приложений на 36 языках программирования.

Аналитический модуль состава ПО (SCA) проверяет безопасность сторонних библиотек и компонентов исходного кода, что особенно важно в контексте управления рисками при использовании внешних элементов. Этот модуль помогает своевременно выявлять уязвимости, «закладки» и другие угрозы в сторонних библиотеках, минимизируя риски для информационной безопасности из-за заимствования кода.

Модуль статического анализа (SAST) включает множество проверок на уязвимости, а модуль динамического анализа (DAST) анализирует работоспособность приложений в процессе их выполнения, выявляя уязвимости в реальном времени. Платформа GitFlic поддерживает формат SARIF и корректно отображает результаты анализа, предоставленные Solar appScreener. Это позволяет разработчикам своевременно получать информацию об уязвимостях и ошибках в коде, повысить прозрачность и качество разработки.

Ранее ГК «Солар» в рамках сотрудничества с «Группой Астра» реализовала совместимость ОС Astra Linux с решением для управления доступом к неструктурированным данным Solar DAG, а также с платформой управления учетными записями Solar inRights. Кроме того, в рамках партнерства двух крупнейших отечественных разработчиков DLP-система Solar Dozor была успешно интегрирована со службой каталога ALD Pro. В результате уровень защиты данных у компаний, которые осуществляют миграцию с Windows на Linux, сохраняется на необходимом уровне.

Решения «Солара» и «Группы Астра» входят в Реестр российского ПО Минцифры и соответствуют всем необходимым стандартам по обеспечению кибербезопасности, включая ГОСТ Р 56939-2016, ГОСТ Р 56939-2024, приказ ФСТЭК № 239.

Владимир Высоцкий

Руководитель развития бизнеса ПО Solar appScreener ГК «Солар»

«Интеграция двух продуктов для разработчиков позволяет сформировать ключевой элемент экосистемы DevSecOps, в рамках которой все этапы создания программного обеспечения — от разработки до развертывания — максимально защищены от угроз. Это обеспечивает высокий уровень безопасности и соответствие требованиям регуляторов, гарантирует надежность и устойчивость приложений на всех этапах жизненного цикла. Экосистемный подход также помогает снизить риски дорогостоящих уязвимостей и ущерба для бизнеса и пользователей».

Максим Козлов

Технический директор платформы GitFlic

«Интеграция платформы GitFlic и решения для безопасной разработки приложений Solar appScreener становится важным этапом в создании системы DevSecOps, которая позволяет защищать приложения от угроз, скрытых в open source библиотеках и стороннем ПО, помогает разработчикам и компаниям быстрее и эффективнее выпускать качественное и безопасное программное обеспечение, что особенно актуально в условиях растущих требований к надежности ПО со стороны регуляторов».

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

Уязвимости в тени: ChatGPT и DeepSeek пропускают от 40 до 50% уязвимостей  в приложениях на Java и Python

Уязвимости в тени: ChatGPT и DeepSeek пропускают от 40 до 50% уязвимостей в приложениях на Java и Python

Узнать больше
«Солар»: каждая пятая атака APT-группировок на российскую компанию длится не менее полугода

«Солар»: каждая пятая атака APT-группировок на российскую компанию длится не менее полугода

Узнать больше
Solar appScreener вошел в шорт‑лист номинации «Продукт года» премии Tproger Awards

Solar appScreener вошел в шорт‑лист номинации «Продукт года» премии Tproger Awards

Узнать больше
Как госсектору и КИИ сэкономить 15% на сетевой безопасности: «Солар» представил сертифицированную ФСБ «ЗАСТАВУ» версии 8 с централизованным управлением на веб-технологии

Как госсектору и КИИ сэкономить 15% на сетевой безопасности: «Солар» представил сертифицированную ФСБ «ЗАСТАВУ» версии 8 с централизованным управлением на веб-технологии

Узнать больше
«Солар»: порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми

«Солар»: порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми

Узнать больше
ГК «Солар»: промышленность и региональная власть стали самыми атакуемыми сегментами в 2025 году

ГК «Солар»: промышленность и региональная власть стали самыми атакуемыми сегментами в 2025 году

Узнать больше
Антидот от ботов: «Солар» запускает Antibot — сервис для защиты онлайн-ресурсов от ботов и накруток

Антидот от ботов: «Солар» запускает Antibot — сервис для защиты онлайн-ресурсов от ботов и накруток

Узнать больше
Новые требования ФСТЭК к удаленному доступу: как ГИС и банкам легализовать привилегированных пользователей

Новые требования ФСТЭК к удаленному доступу: как ГИС и банкам легализовать привилегированных пользователей

Узнать больше
«Солар»: промышленность, здравоохранение и ТЭК — самые зараженные вредоносным ПО отрасли в 2025 году

«Солар»: промышленность, здравоохранение и ТЭК — самые зараженные вредоносным ПО отрасли в 2025 году

Узнать больше
ГК «Солар»: хакеры смогли обмануть сотрудника российского госучреждения с помощью фишинга 5 раз

ГК «Солар»: хакеры смогли обмануть сотрудника российского госучреждения с помощью фишинга 5 раз

Узнать больше