TGViewer
Новости информационной безопасности Новости информационной безопасности @fstecru · 5.67K subscribers
Post #2084 258
Новая версия GitFlic превращает безопасность в управляемый процесс разработки

25 сентября. / КИБЕР МЕДИА /. «Группа Астра» анонсировала новую версии российской DevOps-платформы для работы с кодом GitFlic, доступной как из облака, так и обеспечивающей полный цикл разработки в контуре заказчика.

Ключевая особенность релиза — полностью переработанный раздел «Безопасность». Работа с обнаруженными уязвимостями стала управляемым процессом: команда информационной безопасности проводит ревью-сессию классификации и размечает обнаружение как подтверждённую угрозу или ложное срабатывание, а коллеги проверяют результат по механике, схожей с проверкой запроса на слияние.

Безопасность улучшена и в самом процессе разработки. Теперь в запросе на слияние отображается не полный список обнаружений, а только те уязвимости, которые вносит или устраняет конкретное изменение. Такой подход снижает нагрузку на разработчиков и ревьюеров: команда видит эффект именно своего кода, быстрее принимает решение о слиянии и не тратит время на разбор унаследованных срабатываний, а дефекты устраняются на самом раннем и дешёвом этапе.

Отдельное внимание уделено проектам с длительным жизненным циклом. Для продуктов с несколькими поддерживаемыми версиями можно настроить несколько LTS-веток и отслеживать состояние одной и той же уязвимости отдельно в каждой из них. Это востребовано у вендоров и корпоративных заказчиков, которые одновременно сопровождают несколько релизов у разных клиентов: теперь видно, где уязвимость уже закрыта, а где требуется бэкпорт исправления, и сопровождение поддерживаемых версий становится предсказуемым.

Также реализован режим разметки уязвимостей в сессии, ускоряющий массовый разбор обнаружений командой ИБ.

Развитие получил и программный интерфейс платформы: добавлены REST-API метод для удаления ветки, методы для работы с переменными, а также методы выдачи и снятия роли администратора в Self-Hosted-инсталляциях.

«Мы верим, что безопасная разработка — это не обязательный отчёт в конце пути, а ежедневная привычка сильной команды. В новой версии GitFlic мы сделали так, чтобы каждое решение об уязвимости было осознанным, каждое изменение кода — прозрачным, а каждая поддерживаемая версия продукта — под контролем. Это релиз о доверии: к инструменту, к коду и к собственной команде. И мы только начинаем — впереди ещё много возможностей, которые сделают российскую разработку быстрее, качественнее и надёжнее», — прокомментировал Максим Козлов, технический директор GitFlic.
More from @fstecru
  1. Sep 26, 2026Post #2083
  2. Sep 25, 2026📚И снова Max — эксперты раскрыли потенциальные механизмы слежки в российском мессенджере…
  3. Sep 25, 2026🔸Хакеры спрятали RAT в Terraform-провайдере и нацелились на программистов 25 сентября. /…
  4. Sep 25, 2026Нейросети уже участвуют в каждом шестом взломе в мире 24 сентября. / КИБЕР МЕДИА /. Искусс…
  5. Sep 24, 2026ИИ разобрал патч MikroTik за час и нашёл полный вход без пароля 24 сентября. / securitylab…
  6. Sep 24, 2026ИИ-агент OpenAI самостоятельно обошел защиту правительственного портала 24 сентября. / КИБ…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →