🔄 AppSec Update: итоги второго квартала 2026
Рассказываем про главные обновления продуктов AppSec Solutions.
▶️ AppSec.Hub 2026.1.3
• Поддержка AppSec.Track CLI.
• Онбординг приложений: возможность указывать параметры через CLI и вручную задавать AppCode в UI.
• Поддержка managed PostgreSQL.
• Локализация отчётов (PDF, XLSX, ZIP, OWASP).
• Триаж уязвимостей (переходы между статусами False Positive, Accepted Risk, Confirmed и To Verify в UI).
• Улучшенное качество интеграций с AppSec.Wave, PT Application Inspector, Solar appScreener и TeamStorm.
Подробнее —>
▶️ AppSec.Track 4.3.0 — 4.5.0
• Проверка уязвимостей по CISA KEV.
• Улучшена глубина сканирования AI/ML-компонентов.
• VEX-экспорт: доказательная база управления уязвимостями.
• Полный контроль лицензионных рисков.
• Единая CVSS-оценка уязвимостей.
• Сканирование git-репозиториев из GitFlic.
• Улучшение модуля OSA Firewall Proxy.
• Переход к использованию идентификатора уязвимости из публичных источников (например, CVE) в качестве основного.
• Поддержка дополнительных источников Maven.
• Новый дашборд по лицензиям компонентов.
• Поддержка приватных Nexus-репозиториев.
• Контроль End-of-Life компонентов.
• Поддержка ALT Linux для российских экосистем.
• Доступ к оригинальному SBOM.
• Готовые политики Best Practice.
• Темная тема в продукте.
Подробнее —>
▶️ AppSec.Sting 2026.6
• Модуль анализа WebView для Android.
• Проверки атак на широковещательные приёмники
• Проверки навигации и сравнение интерфейса для приложений на Jetpack Compose.
• Построение трасс вызовов для iOS.
• Расширенные категории поиска чувствительной информации.
• Разметка находок по стандартам безопасности.
• Гибкая генерация SBOM в анализе Open Source компонентов.
• Развитие модуля DAST.
Подробнее —>
▶️ AppSec.Wave 26.2.1 — 26.2.4
• MCP-сервер для подключения к LLM-инструментам.
• Новые языки сканирования: Perl, PL/SQL.
• Получение артефактов в CLI.
• Стабилизация агентов сканирования.
Подробнее —>
▶️ AppSec.Code 26.2.1 — 26.2.2
• Новые функции в интеграции с AppSec.Hub: поддержка работы на уровне экземпляра и проекта, расширенные параметры запуска, история сканирований.
• Интеграция c SAST-анализатором AppSec.Wave: проверка кода прямо из репозитория, раннее выявление уязвимостей, дашборд сканирований,
отчеты в удобном формате.
Подробнее —>
Обновляйтесь и пробуйте новые возможности!
🔠 Рассылка | MAX
#AppSec_updates
Post #471
287

- 🔥 7
- ❤ 5
- 👍 3
- 🏆 1