Для безопасной разработки

Positive Technologies и НОТА интегрируют свои продукты

Система анализа защищенности кода приложений PT Application Inspector и сканер для динамического тестирования веб-ресурсов PT BlackBox первыми среди решений своего класса интегрированы с Платформой Сфера.

Число атак на веб-ресурсы растет: по итогам 2023 года объем таких ИБ-инцидентов в банковской отрасли увеличился на 14% (до 43%), в телекоме — на 8% (до 30%), в транспортной сфере — на 7% (до 50%). Атаки злоумышленников приводили к компрометации конфиденциальных данных, нарушению работы систем и взлому сайтов. В этих условиях внедрение принципов и инструментов безопасной разработки в цикл создания веб-приложений становится необходимым шагом для развития надежных и эффективных ИТ-продуктов.

В рамках сотрудничества была реализована интеграция между решениями Рositive Technologies — PT Application Inspector и PT BlackBox — и конвейером разработки от Платформы Сфера. Благодаря этому пользователи смогут обнаруживать и устранять уязвимости на ранних этапах жизненного цикла веб-приложения, а также экономить ресурсы разработки: быстрее и эффективнее избавляться от недостатков безопасности кода на начальном этапе, чем устранять проблемы в готовом продукте.

«Результаты внешних пентестов наших экспертов показывают, что чаще всего злоумышленники используют уязвимости именно веб-приложений, чтобы проникнуть во внутреннюю корпоративную сеть, — комментирует Иван Соломатин, руководитель развития бизнеса защиты приложений в Positive Technologies. — Более того, в 2024 году мы прогнозируем рост числа атак на веб-ресурсы организаций, в особенности это коснется компаний, которые предоставляют онлайн-услуги и собирают большие объемы данных о клиентах».

«Результаты исследования Russia DevOps Report 2023 подтверждают растущую популярность инструментов безопасной разработки. Именно поэтому для нас важно расширять возможности Сферы в части обеспечения информационной безопасности, и решения Positive Technologies, лидера отрасли, наилучшим образом помогают нам этого добиться. Партнерство доказывает, что крупные компании могут объединять усилия, чтобы предлагать российскому рынку решения, способные обеспечить максимальную защиту процессов разработки», — отмечает Евгений Калашников, CPO стрима «Инженерные инструменты» Платформы Сфера.

Positive Technologies — лидер в области результативной кибербезопасности. Компания является ведущим разработчиком продуктов, решений и сервисов, позволяющих выявлять и предотвращать кибератаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям экономики. Наши технологии используют около 4000 организаций по всему миру.

Positive Technologies — первая и единственная компания из сферы кибербезопасности на Московской бирже (MOEX: POSI), у нее более 205 тысяч акционеров.

О компаниях

Платформа Сфера (SFERA — Scaled Framework for Enterprise Resilience and Agility) — платформа производства ПО, разработка вендора отечественного ПО НОТА (Холдинг Т1). Сфера включает в себя ряд инженерных инструментов для управления разработкой, тестированием, эксплуатацией программного обеспечения, а также инженерных инструментов для работы с исходным кодом и инструментами мониторинга рабочих станций и бизнес-процессов. Они интегрированы между собой и позволяют выстраивать сквозной процесс управления производством ПО на всех этапах жизненного цикла. Помимо этого, платформа содержит регламентирующую эффективную организацию процессов разработки методологию, которая покрывает 8 основных слоев: процессы сопровождения, управление людьми, стримами и командами, управление разработкой, управление продуктами и сервисами, инженерные практики, культура и ценности и сквозной мониторинг на всех этапах разработки». Подробнее по ссылке: https://www.sferaplatform.ru/sfera-platform.

*

НОТА — мультипродуктовый вендор отечественного ПО, входит в Холдинг Т1. Создан в 2023 году на основе обширной экспертизы команд холдинга. Компания занимается развитием собственных программных продуктов и формированием внешней партнерской сети для дистрибуции и интеграции решений на российском рынке. Создаваемое ПО ориентировано на корпоративный сегмент: госкомпании и крупнейший частный бизнес. Консалтинговое подразделение НОТА отвечает за построение и реализацию цифровых стратегий. В компанию входит также аналитическое агентство, проводящее отраслевые и специфические исследования цифровой индустрии. В портфолио НОТА: модульная платформа для автоматизации продаж, маркетинга и клиентского сервиса НОТА МОДУС (ex. T1 CRM), комплексное ИТ-решение для перехода в режим налогового мониторинга НОТА ВИЗОР (ex. T1 EasyTax), экосистема продуктов и услуг в области информационной безопасности НОТА КУПОЛ, система для автоматизации рекрутмента НОТА ЮНИОН (ex. Talent Force), платформа корпоративных коммуникаций DION, платформа для проведения онлайн-совещаний «Комитет Онлайн» и платформа производства ПО Сфера.

 

Похожие записи