a
b
c
d
FindNews.ru - новости, последние события, хроники.
Госзакупки автомобилей в России значительно возросли
Сегодня, 21:48
В России предложили разрешить тратить маткапитал на покупку автомобиля
Сегодня, 21:48
Индийцы анонсировали новую разновидность «эрзац-Рэнглера»
Сегодня, 21:48
Объем поставок китайских автомобилей в РФ вырос на треть
Сегодня, 21:47
Билайн и Всероссийский проект «Менделеевская карта» заключили соглашение о сотрудничестве
Сегодня, 21:18
Вскрылась позорная причина перегрева дорогих видеокарт Nvidia. Производители хотели сэкономить пару долларов
Сегодня, 21:18
Украинские кибермошенники похитили собственного партнера, чтобы не делиться прибылью
Сегодня, 21:18
Getmobit и «Системный софт» заключили соглашение о партнерстве
Сегодня, 21:17
«Школа экспертов»: «Ростелеком» объявил набор на программу профессиональной подготовки для партнеров-операторов связи
Сегодня, 21:17
МТС обеспечила полное покрытие LTE участка трассы М-12 «Восток» во Владимирской области
Сегодня, 21:17

«Системные технологии» внедрили Solar appScreener в процесс безопасной разработки ПО

Белорусский поставщик комплексных ИТ-решений «Системные технологии» внедрил анализатор кода Solar appScreener в процесс безопасной разработки. Специалисты применяют продукт для анализа защищенности разрабатываемых программных решений, предназначенных для автоматизации деятельности заказчиков. Проект был реализован при поддержке национального поставщика продуктов и сервисов кибербезопасности «Ростелеком-Солар» и компании Axoft, глобального эксперта в области дистрибуции информационных технологий и сервисов.

Компания «Системные технологии» – один из крупнейших в Республике Беларусь поставщиков программных продуктов для банковской, финансовой и промышленной сфер. Продуктами организации пользуются более 30 банков в разных странах. Среди решений – системы высокой критичности, которые обрабатывают чувствительные данные и требуют максимально высокого уровня защищённости. К ним относятся сервисы обслуживания клиентов банков, CRM, системы управления денежными средствами и ценными бумагами, решения для подготовки отчетности и управления рисками, автоматизированные банковские системы, решения для умного города и др. Наряду с обработкой критически важных данных ряд программных продуктов также имеет доступ к внутренним информационным системам заказчиков.

Для снижения рисков проникновения уязвимостей в ПО, эксплуатация которых может привести к утечке данных или нелегитимному доступу к управлению системами, специалисты взяли на вооружение анализатор кода Solar appScreener. Дистрибутор решения – Axoft в Беларуси. Компания «Системные технологии» сканирует мобильные и веб-приложения, предназначенные для заказчиков, а также используемые в самой организации веб-приложения.

«Чтобы обеспечить защиту бизнес-систем заказчиков, которые используют наши решения, мы применяем в компании процесс безопасной разработки программного обеспечения. Некоторое время назад мы решили усилить анализ защищенности ПО и, проведя предварительное сравнение анализаторов кода, выбрали Solar appScreener, – отмечает Виталий Шпак, специалист по безопасной разработке компании «Системные технологии». – Наряду с функциональными характеристиками нам понравилась глубина проработки интерфейса, где можно ознакомиться с подробной информацией об уязвимостях на русском языке. Также мы оценили работу технической поддержки, которая оперативно обрабатывала любые запросы наших специалистов».

«Процесс разработки стремится к максимальному ускорению. От скорости внедрения новых технологий и функциональности зависит востребованность и конкурентное положение продукта на рынке. Зачастую в этой гонке бизнес отдает приоритет функциональным характеристикам и пользовательскому опыту, в то время как роль защищенности программ постепенно отходит на второй план, – поделился Даниил Чернов, директор Центра Solar appScrener компании «Ростелеком-Солар». – Поэтому инструмент Solar appScreener в ходе анализа кода подсвечивает в нем проблемы безопасности, рекомендуя конкретные шаги по их устранению. Это позволяет сделать процесс безопасной разработки простым и понятным, не требуя от разработчиков серьезных трудозатрат на устранение уязвимостей и недекларированных возможностей».

Владимир Бахур

Поделиться Короткая ссылка

Наука и высокие технологии - другие новости