PT Application Inspector повысил защищенность продуктов «Открытого кода»
Анализатор защищенности приложений PT Application Inspector компании Positive Technologies позволил специалистам компании «Открытый код» проводить быстрый аудит кода и получать максимально полные и точные результаты. А также ускорить устранение найденных ошибок благодаря подробным рекомендациям для разработчиков.
Ежегодно компания «Открытый код» разрабатывает и поддерживает десятки приложений, а также совершенствует уже внедренные системы. Одно из требований — гарантия, что готовые приложения не содержат уязвимостей.
«Какой бы высокой не была квалификация разработчиков, всегда остается риск, что в приложении могут оказаться критически опасные уязвимости, эксплуатация которых позволит злоумышленникам проводить различные атаки. И результатом могут стать отказ в обслуживании или кража персональных данных, — отмечает Антон Александров, руководитель направления развития бизнеса безопасности приложений Positive Technologies. — Кроме того, число целенаправленных атак растет, и даже небольшая уязвимость может стать частью многоступенчатой схемы проникновения. Во втором квартале этого года злоумышленники эксплуатировали веб-уязвимости в 18% атак на юридические лица. К примеру, атакам с помощью вредоносных скриптов, направленных на кражу данных платежных карт, подверглись Forbes, Puma и множество интернет-магазинов».
Принимая во внимание данные угрозы, отдел информационной безопасности «Открытого кода» решил усилить контроль безопасности продуктов на всех этапах их создания. Появилась необходимость автоматизировать проверку кода и внедрить ее в процесс разработки ПО. При этом внедряемый инструмент должен был быть одинаково удобен и разработчикам, и специалистам по безопасности.
«PT Application Inspector — это продуманное отечественное решение с хорошим соотношением цены и качества, легкое в установке, настройке и использовании. Внедрение PT Application Inspector позволило повысить качество разрабатываемого программного обеспечения «Открытого кода» и избежать ошибок, приводящих к критически опасным уязвимостям», — прокомментировал результаты проекта Вячеслав Тодоров, начальник отдела информационной безопасности компании «Открытый код».
В дальнейших планах — масштабирование решения и интеграция PT Application Inspector в процесс разработки ПО компании в рамках концепции безопасной разработки (SDL).
О компании
Positive Technologies — один из лидеров европейского рынка систем анализа защищенности и соответствия стандартам, а также защиты веб-приложений. Организации во многих странах мира используют решения Positive Technologies для оценки уровня безопасности своих сетей и приложений, для выполнения требований регулирующих организаций и блокирования атак в режиме реального времени. Благодаря многолетним исследованиям специалисты Positive Technologies заслужили репутацию экспертов международного уровня в вопросах защиты SCADA- и ERP-систем, крупнейших банков и телеком-операторов.