Логотип
Баннер в шапке 1
Баннер в шапке 2

УЦСБ: Apsafe Облачная платформа для непрерывного анализа защищенности приложений

Продукт
Разработчики: Уральский центр систем безопасности (УЦСБ)
Дата премьеры системы: 2024/10/07
Отрасли: Информационная безопасность
Технологии: TMS - Test Management System,  Средства разработки приложений

Основные статьи:

2024: Представление платформы Apsafe

Центр кибербезопасности УЦСБ запустил облачную платформу для непрерывного анализа защищенности приложений Apsafe. Об этом компания сообщила 7 октября 2024 года.

Платформа Apsafe — это экосистема инструментов и процессов, которые обеспечивают практически полный цикл безопасной разработки (DevSecOps). Сервис от команды УЦСБ позволит компаниям без лишних затрат и в короткие сроки включать безопасность в процесс разработки, а также решать актуальные задачи бизнеса, связанные с регуляторными требованиями и рисками кибербезопасности.Haribda: российская NoSQL СУБД, которая знает, чего хочет рынок 22.6 т

Платформа Apsafe предоставляет инструменты для анализа защищенности разрабатываемых продуктов (SAST, SCA, DAST, IAC-S, ASOC) с ручной верификацией результатов специалистом по безопасности приложений. Подключение к платформе занимает около 10 дней (альтернативное внедрение инструментов in-house займет до года), выявление уязвимостей с помощью Apsafe занимает не более 5 дней с момента проверки кода инструментами платформы, при этом ее использование не требует изменений в инфраструктуре разработки.

«
В Центре кибербезопасности УЦСБ накопился значительный опыт реализации проектов по анализу защищенности приложений для разных отраслей бизнеса и госсектора. Мы поняли, что на рынке очень не хватает такого решения, как Apsafe — инструмента внедрения необходимых процессов безопасной разработки для команд, где нет на это собственных ресурсов, отсутствует опыт внедрения DevSecOps, когда есть сложности с оценкой текущего уровня защищенности приложений и остро стоит задача выполнить требования регулирующих органов и отраслевых стандартов,
сказал Евгений Тодышев, руководитель направления «Безопасная разработка» УЦСБ, CPO продукта.
»

Кроме того, экосистема Apsafe будет актуальна для компаний, поставляющих ПО на объекты критической информационной инфраструктуры (КИИ). В частности, платформа помогает исполнять требования Приказа ФСТЭК России №239, ГОСТ Р 56939-2016, PCI DSS и другие. Решение не только обеспечивает быстрое внедрение основных принципов безопасной разработки, автоматизирует многие процессы безопасности, но и тем самым сокращает время на исправление ошибок и вывод продукта на рынок (Time to Market).

При использовании Apsafe разработчики ПО не остаются наедине с найденными уязвимостями. Специалисты УЦСБ помогают командам разработки передать информацию о них на другие элементы защиты и подготовят комплексные отчеты по результатам проверок инструментами платформы.



Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Солар (Solar) (47)
  Финансовые Информационные Системы (ФИС, FIS, Финсофт) (15)
  Форсайт (13)
  Бипиум (Bpium) (10)
  Axiom JDK, Аксиом (ранее Bellsoft Ru, БеллСофт) (10)
  Другие (412)

  Солар (Solar) (10)
  Форсайт (3)
  Banks Soft Systems, BSS (Бэнкс Софт Системс, БСС) (3)
  КРИТ (KRIT) (2)
  Cloud.ru (Облачные технологии) ранее SberCloud (2)
  Другие (13)

  Солар (Solar) (6)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (4)
  Unlimited Production (Анлимитед Продакшен, eXpress) (4)
  РЖД-Технологии (3)
  Robin (Робин) (3)
  Другие (24)

  Unlimited Production (Анлимитед Продакшен, eXpress) (5)
  Солар (Solar) (4)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (2)
  РеСолют (1)
  Сбербанк-Технологии (СберТех) (1)
  Другие (12)

  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (3)
  Форсайт (2)
  Актив (Актив-софт) (2)
  GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (1)
  OpenAI (1)
  Другие (7)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Солар (Solar) (2, 49)
  Microsoft (41, 47)
  Oracle (49, 26)
  Hyperledger (Open Ledger Project) (1, 23)
  IBM (33, 18)
  Другие (649, 335)

  Солар (Solar) (1, 11)
  Banks Soft Systems, BSS (Бэнкс Софт Системс, БСС) (1, 3)
  Форсайт (1, 3)
  Cloud.ru (Облачные технологии) ранее SberCloud (1, 2)
  Сбербанк (1, 2)
  Другие (9, 9)

  Солар (Solar) (1, 6)
  Unlimited Production (Анлимитед Продакшен, eXpress) (1, 6)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 4)
  Мобильные ТелеСистемы (МТС) (1, 4)
  SL Soft (СЛ Софт) (1, 3)
  Другие (15, 25)

  Unlimited Production (Анлимитед Продакшен, eXpress) (1, 5)
  Солар (Solar) (1, 4)
  Мобильные ТелеСистемы (МТС) (2, 3)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 2)
  Naumen (Наумен консалтинг) (1, 1)
  Другие (14, 14)

  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 3)
  Мобильные ТелеСистемы (МТС) (1, 3)
  Актив (Актив-софт) (1, 2)
  Форсайт (1, 2)
  РТК ИТ Плюс (1, 1)
  Другие (9, 9)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Solar appScreener (ранее Solar inCode) - 49
  Hyperledger Fabric - 23
  Windows Azure - 20
  FIS Platform - 16
  Форсайт. Мобильная платформа (ранее HyperHive) - 14
  Другие 345

  Solar appScreener (ранее Solar inCode) - 11
  BSS Digital2Go - 3
  Форсайт. Мобильная платформа (ранее HyperHive) - 3
  Cloud ML Space - 2
  Nexign Microservices Framework - 1
  Другие 8

  EXpress Защищенный корпоративный мессенджер - 6
  Solar appScreener (ранее Solar inCode) - 6
  МТС Exolve - 4
  Форсайт. Мобильная платформа (ранее HyperHive) - 3
  РЖД и Робин: Облачная фабрика программных роботов - 3
  Другие 15

  EXpress Защищенный корпоративный мессенджер - 5
  Solar appScreener (ранее Solar inCode) - 4
  МТС Exolve - 2
  GreenData Платформа - 1
  Docker Платформа распределённых приложений - 1
  Другие 12

  МТС Exolve - 3
  Форсайт. Мобильная платформа (ранее HyperHive) - 2
  Guardant SLK - 2
  Kubernetes - 1
  EXpress Защищенный корпоративный мессенджер - 1
  Другие 6

Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Тест АйТи (Test IT) (6)
  Рондем (Rondem) (2)
  Positive Technologies (Позитив Текнолоджиз) (2)
  Системный софт (Сиссофт, SysSoft) (1)
  Стингрей Технолоджиз (1)
  Другие (4)

  Тест АйТи (Test IT) (3)
  Performance Lab (Перфоманс Лаб) (1)
  Другие (0)

  Тест АйТи (Test IT) (1)
  Другие (1)

  1С-ИжТиСи (1)
  Positive Technologies (Позитив Текнолоджиз) (1)
  Стингрей Технолоджиз (1)
  Другие (1)

  Рондем (Rondem) (2)
  Positive Technologies (Позитив Текнолоджиз) (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Тест АйТи (Test IT) (2, 6)
  Positive Technologies (Позитив Текнолоджиз) (5, 2)
  Рондем (Rondem) (1, 2)
  Мобильные ТелеСистемы (МТС) (2, 1)
  Performance Lab (Перфоманс Лаб) (2, 1)
  Другие (55, 5)

  Тест АйТи (Test IT) (1, 3)
  Performance Lab (Перфоманс Лаб) (1, 1)
  Другие (0, 0)

  Тест АйТи (Test IT) (1, 1)
  Omega (Омега-Софт), ранее Omega-R (1, 1)
  Другие (0, 0)

  Стингрей Технолоджиз (1, 1)
  AppSec Solutions (АппСек Солюшенс) (1, 1)
  Мобильные ТелеСистемы (МТС) (1, 1)
  1С-ИжТиСи (1, 1)
  Positive Technologies (Позитив Текнолоджиз) (1, 1)
  Другие (0, 0)

  Рондем (Rondem) (1, 2)
  Positive Technologies (Позитив Текнолоджиз) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Test IT TMS (Test Management System) - 6
  Rondem NTBot (НТБот) - 2
  OmegaTester - 1
  Performance Lab Boomq Enterprise - 1
  AppSec.Sting Платформа автоматизированного анализа защищенности приложений (ранее Стингрей) - 1
  Другие 5

  Test IT TMS (Test Management System) - 3
  Performance Lab Boomq Enterprise - 1
  Другие 0

  OmegaTester - 1
  Test IT TMS (Test Management System) - 1
  Другие 0

  1С:Автоматическое тестирование конфигураций - 1
  PT BlackBox - 1
  AppSec.Sting Платформа автоматизированного анализа защищенности приложений (ранее Стингрей) - 1
  МТС: Ocean Облачная платформа - 1
  Другие 0

  Rondem NTBot (НТБот) - 2
  PT Knockin - 1
  Другие 0