Что вы можете с Solar appScreener
ПРЕИМУЩЕСТВА
Ключевые преимущества
Полноценная безопасность приложений
Всесторонний контроль безопасности ПО основными видами анализа кода (SAST, DAST, OSA) в одном решении.
Работает даже без исходного кода
Возможность анализа бинарного кода, проверки мобильных приложений по ссылке в App Store или Google Play и готовых веб-приложений.
Сертифицированная российская разработка
Solar appScreener cертифицирован ФСТЭК России, внесен в Единый реестр отечественного ПО, соответствует требованиям ОУД4 и подходит для импортозамещения.
Лидер среди отечественных решений — по числу поддерживаемых языков программирования
Поддержка 36 языков программирования, 10 форматов исполняемых файлов и программ-полиглотов.
ТЕХНОЛОГИЧЕСКАЯ ПЛАТФОРМА
Технологическая основа Solar appScreener
В основе подхода — единая технологическая платформа для комплексного анализа безопасности приложений
-
Единый интерфейс для удобного управления сканированиями
-
Корреляция результатов разных видов анализа и подробный отчет
-
Технология Fuzzy Logic Engine для сокращения ложных срабатываний
-
Статический анализ кода (SAST)
помогает найти уязвимости и недекларированные возможности в исходном коде мобильных и веб-приложений на раннем этапе разработки. Технологии анализа исполняемых файлов позволяют применять SAST, даже когда разработка закончена и нет возможности проанализировать исходный код проекта.
-
Динамический анализ кода (DAST)
анализирует веб-приложения, отправляя заведомо неверные данные и проверяя реакцию приложения на них.
-
Модуль анализа сторонних компонентов (OSA)
модуль OSA включает в себя технологии анализа состава ПО (SCA), анализа цепочки поставок ПО (SCS), анализ лицензионных рисков и другие возможности для безопасного использования сторонних компонентов в вашем ПО.
Коннекторы к технологическим модулям
передают результаты сканирований между ядром и технологическими модулями.
-
Единый интерфейс для удобного управления сканированиями
-
Корреляция результатов разных видов анализа и подробный отчет
-
Технология Fuzzy Logic Engine для сокращения ложных срабатываний
-
Статический анализ кода (SAST)
помогает найти уязвимости и недекларированные возможности в исходном коде мобильных и веб-приложений на раннем этапе разработки. Технологии анализа исполняемых файлов позволяют применять SAST, даже когда разработка закончена и нет возможности проанализировать исходный код проекта.
-
Динамический анализ кода (DAST)
анализирует веб-приложения, отправляя заведомо неверные данные и проверяя реакцию приложения на них.
-
Модуль анализа сторонних компонентов (OSA)
модуль OSA включает в себя технологии анализа состава ПО (SCA), анализа цепочки поставок ПО (SCS), анализ лицензионных рисков и другие возможности для безопасного использования сторонних компонентов в вашем ПО.
Коннекторы к технологическим модулям
передают результаты сканирований между ядром и технологическими модулями.
Примеры внедрения
Протестируйте Solar appScreener бесплатно
Мы обсудим цели, проведем демо продукта, рассчитаем стоимость. Чтобы получить ответ быстрее, укажите ИНН компании.
FAQ
Что такое Solar appScreener?
Российская платформа для комплексной безопасности приложений, объединяющая SAST, DAST и OSA в одном решении. Помогает выстроить цикл безопасной разработки и снизить риски ИБ на уровне кода.
Какие виды анализа кода поддерживает платформа?
Поддерживает SAST, DAST и OSA. SAST ищет уязвимости в коде, DAST тестирует веб приложения, OSA анализирует сторонние компоненты, лицензии и цепочку поставок для безопасного использования библиотек.
Solar appScreener - это российское решение?
Да, это сертифицированная российская разработка. Внесена в Единый реестр отечественного ПО, сертифицирована ФСТЭК России, соответствует требованиям ОУД4 и подходит для импортозамещения.
Какие зарубежные аналоги может заменить Solar appScreener?
Заменяет Checkmarx, Fortify, Veracode, SonarQube, Snyk и GitHub Advanced Security. Позиционируется как полноценная отечественная альтернатива для импортозамещения в сегменте AppSec.
Какие языки программирования поддерживает Solar appScreener?
Поддерживаются языки: ABAP, Apex, C#, C/C++, COBOL, Dart, Delphi/Pascal, GO, Groovy, HTML, Java, JavaScript, Kotlin, LotusScript, Objective-C, PHP, PL/SQL, Python, Perl, Ruby, Rust, Scala, Solidity, Swift, T-SQL, TypeScript, TSX, VB.NET, VBA, VBScript, Visual Basic 6, Vyper, 1C.
Как помогает контролировать аутсорсинг разработки?
Позволяет следить за работой подрядчиков и проверять унаследованное ПО без привлечения разработчиков. Автоматически выявляет уязвимости в коде, полученном от внешних команд или сторонних поставщиков.
Сколько времени занимает анализ кода?
На этот вопрос невозможно дать однозначный ответ. Зависит от объёма кода, анализируемых языков и настроек сканирования.
Какие регуляторные требования помогает соблюдать?
Помогает выполнять нормы ФСТЭК России. Сертифицирован ФСТЭК, внесён в реестр отечественного ПО, соответствует ОУД4 и требованиям по анализу кода.
Что такое бинарный анализ и зачем он нужен?
Бинарный анализ проверяет исполняемые файлы без исходного кода. Нужен для анализа мобильных приложений и ПО от подрядчиков, когда разработка завершена или исходники недоступны.
Самые важные новости кибербезопасности у вас в почте
Выберите темы, на которые бы вам было интересно получать новости.
Запросить консультацию
Получите материалы вебинара
Получите контент бесплатно. Укажите e‑mail, и мы пришлем код доступа