Российские разработчики решений в области безопасности приложений ShiftLeft Security и ARX Security объявили о технологическом партнерстве и обеспечении совместимости продуктов SASTAV SAST и ARX ASPM PLATFORM.
Ключевая особенность интеграции — возможность быстро подключать SASTAV SAST и гибко настраивать статический анализ непосредственно из интерфейса ARX ASPM PLATFORM. Для каждого проекта платформа позволяет динамически формировать перечень репозиториев и веток для сканирования, а также централизованно управлять политиками безопасности цифровых продуктов: выбирать правила и параметры сканирования, устанавливать критерии качества (quality gate) и определять порядок принятия рисков по выявленным дефектам.
SASTAV поддерживает создание и редактирование правил, применение разных наборов к репозиториям и управление параметрами проверок. ARX ASPM PLATFORM, в свою очередь, предназначена для централизованного управления инструментами AppSec, корреляции и объединения результатов анализа, оценки рисков и контроля состояния безопасности продуктов.
Оба решения используют технологии искусственного интеллекта, но на разных уровнях. В SASTAV AI применяется для каскадной валидации дефектов, автоматизации триажа, приоритизации находок и формирования рекомендаций по изменению кода, что позволяет передавать в последующие системы не просто поток предупреждений, а качественный и объяснимый сигнал. ARX ASPM PLATFORM поддерживает AI-ассистента для автоматического определения статусов дефектов, которые были найдены или импортированы из внешних источников.
Совместное использование технологий выстраивает многоуровневый процесс: SASTAV анализирует исходный код, а ARX ASPM PLATFORM дополняет эти данные результатами других инструментов, помогает управлять приоритетами и дает единое представление о состоянии безопасности продуктов.
Для бизнеса такой подход означает сокращение ручных операций при настройке и запуске проверок, более быстрое подключение новых проектов к DevSecOps, возможность применять различные политики безопасности к разным продуктам, снижение нагрузки на специалистов AppSec за счет автоматизации первичного анализа и триажа, более оперативное принятие решений о допустимости риска и готовности продукта к выпуску, а также уменьшение времени между обнаружением дефекта и началом его устранения.
«Интеграция с ARX ASPM PLATFORM позволяет использовать SASTAV не просто как источник предупреждений, а как управляемый контур анализа для каждого конкретного проекта. Из интерфейса ASPM можно динамически формировать пресеты, выбирать состав правил и параметры сканирования, то есть получать не сырой поток находок, а качественный, объяснимый и воспроизводимый сигнал для принятия решения о риске релиза. Такой подход поддерживает культуру безопасной разработки: безопасность становится одним из критериев качества кода, а у разработчиков появляются понятные данные, на основании которых они могут принимать инженерные решения и отвечать за результат до выхода продукта в эксплуатацию», — отметил Антон Михайлов, директор по развитию группы продуктов SASTAV. Стартап CodeRabbit, исправляющий ИИ-ошибки в коде, оценен в $1,5 млрд в рамках раунда финансирования Репутационные ловушки банковской рекламы в Telegram Кризис в Wildberries. Что изменится в сфере электронной торговли?
Источник: www.it-world.ru