ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

CICADA8 включила в портфель сервис статического анализа кода на базе платформы SASTAV

Разработчик решений по управлению уязвимостями и цифровыми угрозами в реальном времени CICADA8 добавил в портфель сервис статического анализа защищенности исходного кода (SAST) и композиционного анализа (SCA). Техническим партнером и поставщиком решения выступил разработчик отечественной платформы SASTAV – компания ShiftLeft Security. Услуга сочетает автоматизированный анализ безопасности с экспертной проверкой результатов и направлена на поддержку защищенности ПО на всех этапах разработки без необходимости расширять внутренние ИТ-команды.

Сервис позволяет объединить скорость автоматизированных SAST-инструментов SASTAV с глубиной анализа, которую обеспечивает опыт специалистов по безопасной разработке CICADA8. Вместо длинного списка потенциальных проблем приложения заказчик получает объективную оценку реальных уязвимостей, ранжированных по вероятности эксплуатации и потенциальному влиянию на бизнес. Это существенно снижает трудозатраты внутренних команд разработки и позволяет сфокусироваться на устранении действительно критичных уязвимостей.

На первом этапе платформа анализа защищенности исходного кода SASTAV производит автоматическую первичную проверку исходного кода заказчика, выявляя небезопасные конструкции, ошибки конфигурации и риски, связанные с использованием сторонних библиотек и зависимостей. Анализ охватывает backend- и frontend-приложения, API, а также инфраструктурный код и конфигурационные манифесты.

В отличие от классического SAST-подхода, сервис не ограничивается автоматическим поиском потенциальных проблем. На втором этапе, после завершения машинного анализа, специалисты CICADA8 проводят обязательную экспертную верификацию результатов: проверяют найденные уязвимости, сопоставляют их с архитектурой приложения, бизнес-контекстом и оценивают возможность практической эксплуатации. В итоговый отчет попадают только значимые риски и исключаются ложноположительные срабатывания.

По итогам проверки заказчик получает детализированный отчет с ранжированным перечнем уязвимостей, сформированным с учетом приоритетов компании и критичности конкретных бизнес-систем. Для каждой уязвимости предоставляются рекомендации по устранению, что позволяет сосредоточиться на наиболее опасных участках кода и существенно сократить время между обнаружением и исправлением уязвимости.

Сервис статического анализа защищенности кода на базе платформы SASTAV будет доступен как в формате разового аудита — перед выпуском новой версии программного продукта, прохождением сертификации или внешней проверкой, — так и в качестве регулярного мониторинга безопасности приложений по подписке.

«Партнерство с CICADA8 — важный шаг в развитии сервисной модели безопасной разработки на российском рынке. Оно позволяет объединить масштабируемый автоматизированный анализ SASTAV с экспертной верификацией и приоритизацией результатов со стороны CICADA8. В результате заказчик получает не поток срабатываний сканера, а ясную картину значимых рисков и конкретные приоритеты для их устранения. Такой формат делает регулярный контроль безопасности кода доступным компаниям с разным уровнем AppSec-зрелости и помогает снизить нагрузку на внутренние команды. Мы рассматриваем запуск сервиса как наш общий вклад в развитие практик безопасной разработки, где технологии и экспертиза работают на единый результат — создание более защищенного программного обеспечения», — прокомментировал Антон Михайлов, директор по развитию группы продуктов SASTAV компании ShiftLeft Security.

«Для CICADA8 новый сервис — не просто расширение портфеля. Компания последовательно выстраивает непрерывный цикл управления экспозицией (CTEM): платформа ETM контролирует внешний периметр и цифровой след бренда, VM — внутреннюю инфраструктуру, Cyber Rating — риски контрагентов. Сервис статического анализа исходного кода на базе SASTAV замыкает эту цепочку в самой ранней точке — там, где уязвимость ещё стоит часа работы разработчика, а не миллионы рублей ущерба от инцидента», — отметил Сергей Колесников, директор продуктового портфеля и сервисов CICADA8.

О компании:
CICADA8 – компания по управлению уязвимостями и цифровыми угрозами в реальном времени. Направления компании включают продукты и услуги по наступательной безопасности, анализу защищенности, расследованию инцидентов, анализу компрометации инфраструктуры и консалтингу.

Контактное лицо: Татьяна Алексеева (написать письмо автору)
Компания: CICADA8 (все новости этой организации)
Добавлен: 22:24, 03.09.2026
Количество просмотров: 32
Страна: Россия

«Телфин» запустил умный поиск по звонкам в виртуальной АТС, Телфин, 22:25, 03.09.2026, Россия
29
Провайдер коммуникационных сервисов «Телфин» запустил умный поиск и анализ звонков с расшифровкой в интерфейсе АТС «Телфин.Офис». Новая функциональность виртуальной АТС позволяет масштабировать контроль качества обслуживания и оперативно выявлять проблемы в сервисе.


В mestoX появилась интеграция с versta.io, Versta, 22:25, 03.09.2026, Россия
30
Компания «Цифровая логистика» интегрировала сервис для экспедиторов mestoX с цифровой платформой для управления цепочками поставок и логистическими процессами versta.io.


Axenix предложил российским заказчикам услуги по импортозамещению HCM-систем, Axenix, 22:25, 03.09.2026, Россия
26
Axenix расширяет практику HCM и предлагает российским компаниям комплексные услуги по импортозамещению HR-систем и трансформации процессов управления персоналом.


«Навикон» внедрил систему бюджетирования для Merz Pharma на российской платформе Optimacros, Navicon, 22:24, 03.09.2026, Россия
27
Системный интегратор и разработчик «Навикон» завершил проект внедрения системы бюджетирования и консолидации данных операционных расходов подразделений в компании Merz Pharma на базе российской программной платформы Optimacros.


UDV Group: в АСУ ТП атака может идти без вредоносного файла, UDV Group, 22:13, 03.09.2026, Россия
30
Российский разработчик решений в области киберустойчивости UDV Group рассказал, почему в промышленных сетях сигнатурной защиты уже недостаточно.


«Гравитон» совместно с ИТ-партнерами выведет традиционный функционал ЦОДов на новый уровень, «Гравитон», 22:13, 03.09.2026,
31
Российский разработчик и производитель вычислительной техники «Гравитон» подписал соглашение о стратегическом партнерстве с ИТ-компанией AUXO и отечественными партнерами в совместном продвижении комплексных инновационных решений для центров обработки данных (ЦОД).


Hisense представила интерьерные телевизоры Canvas TV и Deco TV, Hisense, 22:12, 03.09.2026, Россия
34
Модели 55S7S, 43S5N и 32S5N – скоро в продаже на российском рынке


3Logic Group поставила вычислительную технику Raskat для научного центра «СКИФ» в Новосибирской области, 3Logic Group, 22:06, 03.09.2026,
31
3Logic Group и «КОМПЬЮТЕРЫ И СЕТИ» поставили 225 рабочих станций Raskat для оснащения инфраструктуры научного центра «СКИФ», обеспечив поддержку исследований.


Компания «Гарден Сити» перевела управление проектами в Directum Projects, Directum, 22:04, 03.09.2026, Россия
31
Проектные решения дополнили экосистему Directum в компании. Продукт сохранил привычную для сотрудников рабочую среду и помог избежать дополнительных затрат на внедрение. Бизнес-процессы ускорились на 70%, а экономия составила 400 тыс. рублей.


Пять проектов с участием компании «Деснол» стали номинантами конкурса «1С:Проект года», Деснол, 22:04, 03.09.2026,
32
Компания «Деснол» заявила пять своих проектов на ежегодный конкурс по автоматизации на платформе 1С.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100