Solar appScreener получило обновление, включая модуль анализа безопасности цепочки поставок ПО

от автора

Программное обеспечение (ПО) Solar appScreener получило обновление. В ИБ‑решении появился новый модуль анализа безопасности цепочки поставок ПО (Supply Chain Security, SCS), позволяющий обеспечить проактивную защиту кода. SCS проводит анализ компонентов безопасности на всех этапах использования ПО — от момента создания или покупки до обновлений и использования, рассказали информационной службе Хабра в пресс‑службе группы компаний «Солар».

Анализ supply chain позволяет проверять уровень доверия к используемым внешним компонентам на основе 8 метрик (репутация автора, активность сообщества, внимание к безопасности и так далее) и выдавать потом рейтинг безопасности используемой библиотеки.

Применение технологии анализа безопасности цепочки поставок позволяет проводить сканирование SBOM‑файлов и получать общий рейтинг доверия к компонентам. На основе этого рейтинга принимается решение о запрете или разрешении использования компонента в разработке.

Кроме того, в обновлённой версии:

 — у модуля SCA появился анализ лицензионных рисков, позволяющий понять, можно ли использовать библиотеку в соответствии с её лицензионной политикой;

— в модуль SAST было добавлено более 100 новых правил поиска уязвимостей и статистика по классификациям безопасности;

— информация о нарушенных пунктах международных и отечественных стандартов в модуле SAST представлена в наглядном формате на странице «Обзор» проведённого сканирования;

— в модуле DAST появились новый метод авторизации через заголовки и возможность выбора режима сканирования, позволяющая настраивать агрессивность атак в один клик в зависимости от целей сканирования.


ссылка на оригинал статьи https://habr.com/ru/articles/778344/


Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *