Jet SCALE: регулярный анализ безопасности ПО как сервис
Всем привет!
Сегодня хотим рассказать о запуске Jet SCALE - AppSec-as-a-Service для регулярного анализа безопасности разрабатываемого ПО.
Если коротко, это сервис для тех случаев, когда проверять код, зависимости, контейнеры, API и мобильные приложения нужно регулярно, но строить отдельную большую AppSec-команду, внедрять множество инструментов и разбирать бесконечный поток false positive - не хочется, не можется и вообще не успевается.
В основе Jet SCALE - технологическая платформа и команда AppSec-инженеров. Платформа берёт на себя автоматизированные проверки и корреляцию результатов, а эксперты помогают разобраться, где реальный риск, а где очередной false positive, который просто решил испортить день.
На выходе получается не отчёт ради отчёта, а подтверждённый и приоритизированный список уязвимостей, который можно превращать в задачи для разработки.
Что входит в сервис:
🍭 SAST - статический анализ кода
🍭 Secret Detection - поиск токенов, паролей, ключей и других секретов
🍭 SCA - анализ сторонних зависимостей
🍭 Image Security - анализ контейнерных образов
🍭 MAST - анализ безопасности мобильных приложений
🍭 DAST - динамический анализ приложений
Подключение сервиса не требует резкой перестройки текущих процессов разработки: Jet Scale можно встроить в существующий SDLC и использовать как регулярный контур AppSec-проверок. Поэтому сервис может быть полезен как компаниям, которые только выстраивают AppSec/DevSecOps-практику, так и командам, которым нужно масштабировать уже существующий процесс анализа безопасности.
В общем, если давно хотелось регулярный анализ безопасности ПО, но без превращения этого процесса в отдельный внутренний «мини-завод» по разбору сработок - рекомендуем обратить внимание.
Post #1501
3.07K
- ❤ 11
- 🔥 7
- 👏 4
- 👍 2
- 👎 1