К содержанию
Tech Checkup

SCA и цепочка поставок

SASTAV

Пайнап · сайт разработчика

SASTAV — российское ПО класса «SCA и цепочка поставок» от Пайнап. Программный продукт SASTAV (рус. САСТАВ) от компании-разработчика Пайнап предназначен для статического анализа исходного кода приложений и используемых в них open source компонентов с целью выявления уязвимостей на ранних этапах разработки. Ключевые возможности: sca, sbom, лицензии, интеграция с ci. Его рассматривают при замене Snyk.

Программный продукт SASTAV (рус. САСТАВ) от компании-разработчика Пайнап предназначен для статического анализа исходного кода приложений и используемых в них open source компонентов с целью выявления уязвимостей на ранних этапах разработки. Продукт позволяет проводить композиционный анализ зависимостей, формировать SBOM, выявлять уязвимые библиотеки, включая protestware, и предоставлять рекомендации по устранению обнаруженных недостатков. Система SASTAV ориентирована на разработчиков программного обеспечения, специалистов по информационной безопасности, инженеров по качеству кода и руководителей проектов в области разработки ПО, которые заинтересованы в раннем выявлении уязвимостей и построении безопасного цикла разработки, соответствующего регуляторным требованиям. Система будет полезна компаниям, занимающимся разработкой корпоративного ПО, финтех-стартапам, организациям в сфере электронной коммерции, а также крупным предприятиям с разветвлённой ИТ-инфраструктурой, где критически важны надёжность и безопасность программных продуктов. Функциональные возможности SASTAV: - Сканирование исходного кода. Платформа позволяет проводить анализ исходного кода приложений, в том числе на этапе разработки, без необходимости сборки проекта. Это даёт возможность выявлять уязвимости на ранних стадиях разработки и оперативно устранять их, что способствует повышению качества конечного продукта. - Сохранение истории триажа. Система ведёт учёт истории анализа уязвимостей, что позволяет отслеживать изменения в коде и оценивать эффективность мер по устранению проблем. Это упрощает процесс… Рассматривают при замене Snyk, Mend (WhiteSource), GitHub Dependabot.

Характеристики класса «SCA и цепочка поставок»

  • SCA
  • SBOM
  • Лицензии
  • Интеграция с CI
  • Он-прем
  • Реестр Минцифры

Заметили неточность?

Если в карточке ошибка в описании, критериях или вендоре — напишите, мы проверим и поправим.

Другие продукты в разделе

DAST-ONE

Метадат

DAST-ONE — российское ПО класса «SCA и цепочка поставок» от Метадат. Программный продукт DAST-ONE (рус. ДАСТ-ОДИН) от компании-разработчика Метадат предназначен для негативного тестирования программного обеспечения — выявления уязвимостей и дефектов безопасности в web-приложениях и API. Ключевые возможности: sca, лицензии, интеграция с ci. Его рассматривают при замене Snyk.

  • SCA
  • SBOM
  • Лицензии
  • Интеграция с CI
  • Он-прем
  • Реестр Минцифры

Написать нам

Сотрудничество, размещение продукта в каталоге или другой вопрос по партнёрству.