К содержанию
Tech Checkup

SAST, DAST и AppSec

AppSec.Hub

Swordfish Security · сайт разработчика

  • облако

AppSec.Hub — российское ПО класса «SAST, DAST и AppSec» от Swordfish Security. Программный продукт AppSec.Hub (рус. АппСек.Хаб) от разработчика Swordfish Security предназначен для обеспечения безопасной разработки ПО и управления DevSecOps-процессом. Ключевые возможности: sast, dast, интеграция с ci, он-прем. Его рассматривают при замене Checkmarx.

Программный продукт AppSec.Hub (рус. АппСек.Хаб) от разработчика Swordfish Security предназначен для обеспечения безопасной разработки ПО и управления DevSecOps-процессом. Он помогает интегрировать практики безопасности в цикл разработки, автоматизировать процессы управления уязвимостями, оценивать уровень защищённости ПО и эффективность DevSecOps, а также стандартизировать интеграции между инструментами анализа защищённости и процессами разработки. AppSec.Hub подходит для компаний различного масштаба — от средних до крупных предприятий, и может быть полезен в таких отраслях, как финансы, здравоохранение, телекоммуникации, электронная коммерция и другие, где требуется обеспечение высокого уровня информационной безопасности и интеграция практик безопасной разработки в процессы DevOps и DevSecOps. Функциональные возможности AppSec.Hub: - Автоматизация управления уязвимостями. Платформа позволяет автоматизировать процесс обнаружения и управления уязвимостями в программном обеспечении, что значительно повышает уровень безопасности. - Интеграция с инструментами анализа защищённости. AppSec.Hub поддерживает интеграцию с более чем 98% рыночных инструментов для анализа защищённости, что обеспечивает комплексное покрытие всех аспектов безопасности разработки. - Оценка уровня защищённости ПО. С помощью платформы можно оценивать и измерять уровень защищённости разрабатываемого программного обеспечения, что позволяет принимать обоснованные решения по улучшению безопасности. - Стандартизация интеграций. AppSec.Hub помогает стандартизировать интеграции между различными инструментами… Есть облачная поставка. Рассматривают при замене Checkmarx, Veracode, Burp Suite Enterprise.

Характеристики класса «SAST, DAST и AppSec»

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

Заметили неточность?

Если в карточке ошибка в описании, критериях или вендоре — напишите, мы проверим и поправим.

Другие продукты в разделе

PT Application Inspector

Positive Technologies

PT Application Inspector — российское ПО класса «SAST, DAST и AppSec» от Positive Technologies. PT AI ищет уязвимости в исходном коде и поставляется в корпоративные SSDLC. Часто соседствует с MaxPatrol и PT BlackBox. Ключевые возможности: sast, dast, интеграция с ci, он-прем. Его рассматривают при замене Checkmarx.

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

PVS-Studio

ПВС

PVS-Studio — российское ПО класса «SAST, DAST и AppSec» от ПВС. Программный продукт PVS-Studio (рус. ПВС-Студио) от компании-разработчика ПВС предназначен для статического анализа исходного кода программных продуктов с целью выявления потенциальных дефектов, ошибок и небезопасных конструкций, которые могут привести к сбоям в работе или уязвимостям. Ключевые возможности: sast, dast, интеграция с ci, ide-плагин. Его рассматривают при замене Checkmarx.

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

Solar appScreener

РТК-Солар

Solar appScreener — российское ПО класса «SAST, DAST и AppSec» от РТК-Солар. SAST/OSA для поиска уязвимостей в коде и составе ПО. Встраивается в конвейер разработки. Ключевые возможности: sast, dast, интеграция с ci, он-прем. Его рассматривают при замене Checkmarx.

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

Стингрей

Stingray Technologies (ГК Swordfish Security)

Стингрей — российское ПО класса «SAST, DAST и AppSec» от Stingray Technologies (ГК Swordfish Security). Программный продукт Стингрей от разработчика Stingray Technologies (ГК Swordfish Security) предназначен для автоматизированного анализа защищённости мобильных приложений, поиска и классификации уязвимостей в приложениях для iOS и Android с использованием технологий машинного обучения, а также для сокращения трудозатрат специалистов на выявление и устранение проблем безопасности. Основными потребителями…

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

AppSec.CoPilot

AppSec Solutions (ГК Swordfish Security)

AppSec.CoPilot — российское ПО класса «SAST, DAST и AppSec» от AppSec Solutions (ГК Swordfish Security). Программный продукт AppSec.CoPilot (рус. АппСек.КоПилот) от разработчика AppSec Solutions (ГК Swordfish Security) предназначен для автоматического анализа и приоритизации уязвимостей в исходном коде с использованием искусственного интеллекта. Ключевые возможности: sast, dast, интеграция с ci, он-прем. Его рассматривают при замене Checkmarx.

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

Cloud Advisor

Cloudadvisor

Cloud Advisor — российское ПО класса «SAST, DAST и AppSec» от Cloudadvisor. Программный продукт Cloud Advisor (рус. Клауд Адвисор) от компании-разработчика Cloudadvisor предназначен для обеспечения безопасности и оптимизации работы облачных приложений и сервисов, предоставляя инструменты для мониторинга уязвимостей, анализа угроз и управления рисками, что позволяет организациям эффективно защищать свои информационные ресурсы и поддерживать бесперебойную работу ИТ-инфраструктуры. Ключевые возможности: sast,…

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

ScanBox

TS Solution

ScanBox — российское ПО класса «SAST, DAST и AppSec» от TS Solution. Программный продукт ScanBox (рус. СканБокс) от разработчика TS Solution предназначен для оценки устойчивости корпоративной почты к фишинговым атакам. Ключевые возможности: sast, dast, интеграция с ci, он-прем. Его рассматривают при замене Checkmarx.

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

Svace

ИСП РАН

Svace — российское ПО класса «SAST, DAST и AppSec» от ИСП РАН. применяется в контурах, где нужен отечественный SAST с опорой на исследования ИСП РАН. Анализирует крупные кодовые базы C/C++ и другие языки. Ключевые возможности: sast, dast, интеграция с ci, он-прем. Его рассматривают при замене Checkmarx.

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

Написать нам

Сотрудничество, размещение продукта в каталоге или другой вопрос по партнёрству.