TGViewer
Channel Public Channel
AppSec Solutions

AppSec Solutions

@appsecsolutions

Российская экосистема решений DevSecOps. Обеспечиваем безопасность Ваших приложений, сервисов и цифровых платформ.

🖥️ Наш сайт: appsec.global

📩 Вопросы: inbox@appsec.global
Subscribers
469
Photos
474
Videos
20
Links
213

Showing posts older than #450 · Back to latest

Older Posts 7 shown
Post #443 482
🆙 Представляем AppSec.Track 4.5.0

Главное в этом релизе:

▶️ Полный контроль лицензионных рисков.

▶️ Контроль End-of-Life компонентов.

▶️ VEX-экспорт: доказательная база управления уязвимостями.

▶️ Поддержка ALT Linux для российских экосистем.

▶️ Доступ к оригинальному SBOM.

▶️ Готовые политики Best Practice.

Подробности в карточках.

🔗 Что еще?

• Taiga UI и темная тема. Переход на библиотеку Taiga UI обеспечивает единый визуальный стиль продукта, а темная тема позволяет комфортно работать в любых условиях.

• Исторические данные сканирований. Новый режим просмотра позволяет анализировать уязвимости, нарушения политик и данные о компонентах в том состоянии, в котором они были зафиксированы на момент сканирования, без искажений из-за последующих обновлений баз знаний.

• Описания уязвимостей на русском языке с помощью ИИ. Для популярных дефектов AppSec.Track теперь предоставляет описания на русском языке.

Полный список изменений — на сайте. 🖥

🔠 Рассылка | МАКС

#AppSecTrack_Релизы
  • 🔥 9
  • 👍 6
  • ❤ 3
Post #442 259
⭐️ Решения AppSec Solutions вошли в гид TAdviser по рынку безопасности ИИ-систем

TAdviser представил обзор российского рынка AI Security. Аналитики рассмотрели ключевые сегменты рынка безопасности искусственного интеллекта, его зрелость, основные тренды и решения ведущих игроков.

В гид вошли сразу два наших продукта:

▶️ AppSec.AIGate — шлюз безопасности для систем с искусственным интеллектом, работающий как прокси между приложениями и LLM.

▶️ AppSec.GenAI — решение для анализа защищенности и поиска уязвимостей в ИИ-системах.

В исследовании отмечается, что рынок AI Security в России находится на этапе активного развития. По мере роста числа корпоративных ИИ-проектов вопросы защиты моделей, данных и LLM-приложений становятся частью повседневной повестки ИБ-команд.

Подробнее на TAdviser. 🖥

🔠 Рассылка | МАКС

#AppSecAIGate #AppSecGenAI #AISecurity
  • 🔥 7
  • 👏 3
  • ❤ 2
Post #440 232
⚡️ИИ сократил время на взлом с часов до минут

Сегодня большинство успешных кибератак по-прежнему связаны с человеческими ошибками и недостатками в организации защиты. Однако современные технологии существенно изменили скорость работы злоумышленников.

То, что еще недавно требовало участия квалифицированного специалиста и нескольких часов работы, теперь может выполняться с помощью ИИ-инструментов за считанные минуты. Одновременно появляются новые риски, связанные с использованием больших языковых моделей и ИИ-систем.

К привычным атакам на цепочки поставок ПО, когда в легитимный код подмешивается вредоносная “полезная” нагрузка, добавился целый класс рисков вокруг больших языковых моделей — промпт-инъекции, отравление обучающих данных (когда ложь скармливается модели как истина еще на этапе обучения), уязвимости в цепочке поставок самих моделей и даже кража модели как актива.

— поделился Антон Башарин, старший управляющий директор AppSec Solutions.

Компании всё чаще рассматривают управление киберрисками как фактор финансовой устойчивости бизнеса, а киберстрахование – как один из инструментов управления последствиями возможных инцидентов.

Подробнее в Коммерсантъ. 🖥

🔠 Рассылка | МАКС

#Экспертиза_AppSec #AISecurity
  • 👍 7
  • 💯 4
  • ❤ 3
Post #439 261
Российский рынок ПО станет гибридным

По данным исследований, около 60% российских компаний рассматривают Open Source как временное решение, тогда как 40% планируют развивать стек открытого ПО в ближайшие пять лет и не готовы отказаться от него даже при наличии отечественных альтернатив.

⚖️ По мнению участников рынка, будущее за сочетанием отечественного ПО и Open Source.

Полное вытеснение отечественных разработок open-source решениями нереалистично. Слишком велика доля открытого кода в современных стеках, а доля заимствованного открытого исходного кода доходит до 90%. При этом Open Source перестает быть «бесплатным» в тот момент, когда компания берет на себя ответственность за его безопасность.

— отметил Михаил Макаров, руководитель продукта AppSec.Track.

По словам эксперта, каждая вторая популярная открытая библиотека содержит уязвимости в одной из версий. Они позволяют злоумышленникам в том числе осуществлять перехват данных и могут служить инструментом для будущего взлома.

Подробнее на ComNews. 🖥

🔠 Рассылка | МАКС

#Экспертиза_AppSec
  • 👍 7
  • 💯 5
  • ❤ 2
Post #431 278
🔄 Релиз AppSec.Sting 2026.6

Встречайте большое обновление платформы AppSec.Sting. В этой версии мы расширили возможности мобильного анализа и повысили производительность анализатора.

🔼 Читайте подробности в карточках.

Полный список изменений доступен на сайте. 🖥

🔠 Рассылка | МАКС

#AppSecSting_релизы
  • ❤ 5
  • 👍 3
  • 🔥 2
Post #430 257
🔗 AppSec.Code теперь работает с AppSec.Wave

Начиная с версии 26.2.2, в VCS-платформе AppSec.Code доступна интеграция с SAST-анализатором AppSec.Wave.

Что это дает?

▶️ Проверка кода прямо из репозитория
Запускайте сканирование выбранной ветки непосредственно из интерфейса AppSec.Code без переключения между системами.

▶️ Раннее выявление уязвимостей
Находите потенциальные проблемы безопасности до релиза, снижая риски инцидентов и затраты на исправление ошибок.

▶️ Наглядный контроль результатов
Используйте дашборд сканирований для просмотра истории проверок, их статусов и количества найденных уязвимостей с разбивкой по уровням критичности.

▶️ Отчеты в удобном формате
Выгружайте результаты анализа в форматах HTML, PDF, JSON или SARIF.

Инструкция по подключению доступна на сайте. 🖥

🔠 Рассылка | МАКС

#AppSecCode_релизы
  • 🔥 11
  • ❤ 2
  • 👍 2
Post #429 252
📈 ИИ в разработке усилил рост уязвимостей в мобильных приложениях

По данным исследования уязвимостей мобильных приложений AppSec Solutions, количество угроз в мобильной среде продолжает расти. По сравнению с предыдущим анализом число выявленных уязвимостей увеличилось на 63%.

Никита Пинаев, руководитель продукта AppSec.Sting, рассказал в эфире РБК ТВ, чем вызвано такое стремительное изменение показателей.

Сегодня одна из ключевых тенденций связана с использованием ИИ-агентов в разработке при отсутствии достаточных мер анализа и обеспечения безопасности. Разработчики не успевают за скоростью генерации кода, что приводит к появлению новых рисков. При этом количество уязвимостей не только увеличивается, но и многие из них остаются неисправными на протяжении нескольких лет.


Подробнее о трендах мобильной безопасности и методах защиты приложений смотрите в записи эфира и читайте в исследовании. 🖥

🔠 Рассылка | МАКС

#AppSec_исследование #Экспертиза_AppSec
  • 💯 8
  • 🔥 3
  • 👍 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →