Программное обеспечение (ПО) Solar appScreener получило обновление. В ИБ‑решении появился новый модуль анализа безопасности цепочки поставок ПО (Supply Chain Security, SCS), позволяющий обеспечить проактивную защиту кода. SCS проводит анализ компонентов безопасности на всех этапах использования ПО — от момента создания или покупки до обновлений и использования, рассказали информационной службе Хабра в пресс‑службе группы компаний «Солар».
Анализ supply chain позволяет проверять уровень доверия к используемым внешним компонентам на основе 8 метрик (репутация автора, активность сообщества, внимание к безопасности и так далее) и выдавать потом рейтинг безопасности используемой библиотеки.
Применение технологии анализа безопасности цепочки поставок позволяет проводить сканирование SBOM‑файлов и получать общий рейтинг доверия к компонентам. На основе этого рейтинга принимается решение о запрете или разрешении использования компонента в разработке.
Кроме того, в обновлённой версии:
— у модуля SCA появился анализ лицензионных рисков, позволяющий понять, можно ли использовать библиотеку в соответствии с её лицензионной политикой;
— в модуль SAST было добавлено более 100 новых правил поиска уязвимостей и статистика по классификациям безопасности;
— информация о нарушенных пунктах международных и отечественных стандартов в модуле SAST представлена в наглядном формате на странице «Обзор» проведённого сканирования;
— в модуле DAST появились новый метод авторизации через заголовки и возможность выбора режима сканирования, позволяющая настраивать агрессивность атак в один клик в зависимости от целей сканирования.
ссылка на оригинал статьи https://habr.com/ru/articles/778344/
Добавить комментарий